最近,我们的工作场所一直在收紧安全性,并引入了一些相当健壮的扫描软件来处理它,我们已经能够处理大多数漏洞,但其中一个漏洞正在躲避我们,SSRF或服务器端请求伪造。在这个项目上投入的东西如此之少,似乎很奇怪。
不管怎么说,我问社区,肯蒂科有什么东西可以减轻这些攻击吗?如果是这样的话,它将如何实现,我对这方面的事情还是相当陌生的。
发布于 2022-03-26 08:18:13
预防跨站点请求伪造的Kentico支持(CSRF/XSRF) -请参阅此https://docs.xperience.io/securing-websites/developing-secure-websites/cross-site-request-forgery-csrf-xsrf
https://stackoverflow.com/questions/71619827
复制相似问题