,[[OWASP](about:blank#ref-OWASP)]),includingcommonpitfallsforimplementingandusingtheauthenticationschemesfoundinpractice
要了解更多攻防信息,参见开放式Web应用程序安全项目(OWASP)。 你可以运行在线例子/下载范例,在Stackblitz中试用并下载本页的代码。
有关更多预防提示,请参阅OWASPCSRF预防备忘单(https://www.owasp.org/index.php/Cross-SiteRequest_Forgery(CSRF%29_Prevention_Cheat_Sheet
,[[OWASP](about:blank#ref-OWASP)]). 9.1.基于文件和路径名称的攻击 OriginserversfrequentlymakeuseoftheirlocalfilesystemtomanagethemappingfromeffectiverequestURItoresourcerepresentations.Mostfilesystemsarenotdesignedtoprotectagainstmaliciousfileorpathnames.Therefore