首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >防止对WCF服务的CSRF攻击

防止对WCF服务的CSRF攻击
EN

Stack Overflow用户
提问于 2016-05-16 18:18:27
回答 1查看 1.2K关注 0票数 2

如何防止任何可能的CSRF攻击我的公共WCF soap服务?

我知道主要的解决方案是使用CSRF令牌,但是我如何才能做到这一点呢?

希望有人能给我一些想法,或者至少告诉我WCF不能被CSRF攻击。

EN

回答 1

Stack Overflow用户

发布于 2016-05-17 20:59:26

可以,如果您有enabled AJAX support for your service,CSRF适用于WCF。

一种快速而简单的缓解方法是设置检查自定义标头,如X-Requested-With请求标头。如果没有开启CORS,这些头部将无法跨域传递。

为了进一步加强这个解决方案,您还可以为每个会话设置一个令牌,然后在头中传递该令牌。参见this answer。这将减轻浏览器插件中的漏洞,例如Flash和Silverlight,在这些插件中,Flash和Silverlight之前存在一个错误,允许跨域设置不应该允许的任意标题。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/37251550

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档