更新時(shí)間:2024-06-06 14:41:44
跨站請求偽造攻擊是某些惡意網(wǎng)站上包含鏈接、表單按鈕或者JavaScript,它們會利用登錄過的用戶在瀏覽器中的認(rèn)證信息試圖在你的網(wǎng)站上完成某些操作。CSRF防護(hù)支持識別惡意偽造請求,防止用戶隱私泄露,保護(hù)網(wǎng)站或程序免受攻擊以及其財(cái)產(chǎn)安全。
? 前提條件:
已添加防護(hù)網(wǎng)站。
? 操作步驟:
1、登錄Edge SCDN控制臺。
2、定位到防護(hù)配置>Web安全防護(hù)>CSRF(跨站請求偽造)防護(hù),點(diǎn)擊“自定義設(shè)置”,進(jìn)入CSRF(跨站請求偽造)防護(hù)界面。
3、在“CSRF防護(hù)”規(guī)則配置頁面左上角,單擊“添加規(guī)則”。
4、在添加規(guī)則對話框中,根據(jù)需要配置CSRF規(guī)則。
參數(shù) | 說明 | 取值樣例 |
路徑 | 需要識別惡意請求的路徑。 | /test* |
允許訪問的來源頁面(Referer) | 只允許配置的referer方可訪問該路徑,否則進(jìn)行攔截。 | http://www.test.com |
規(guī)則描述 | 可選參數(shù),設(shè)置該規(guī)則的備注信息。 | -- |
5、單擊“確認(rèn)添加”,添加的CSRF規(guī)則展示在CSRF規(guī)則列表中。
6、規(guī)則添加成功后,可修改或刪除CSRF規(guī)則。默認(rèn)的“規(guī)則狀態(tài)”為“已開啟”,若您暫時(shí)不想使該規(guī)則生效,可在目標(biāo)規(guī)則所在行的“規(guī)則狀態(tài)”列,單擊“關(guān)閉”。
今天已有1593位獲取了等保預(yù)算
產(chǎn)品含:
長河 Web應(yīng)用防火墻(WAF) 堡壘機(jī) 主機(jī)安全 SSL證書詳情咨詢等保專家
聯(lián)系人:潘成豪
13055239889