防范csrf攻击的方法
1.在HTTP中添加验证
在HTTP中添加验证,通过验证HTTP Referer字段,实现预防csrf攻击。
2.在请求头中添加自定义属性
在请求头中添加自定义属性,并且加以验证,从而实现预防csrf攻击。
3.使用专线网络
直接使用专用的网络专线,使用内部系统不与外部系统有直接的网络交互,可以从物理层面避免csrf攻击。