【多项选择题】
以下哪些方法,可以有效防御CSRF带来的威胁()
A、A、使用图片验证码
B、B、要求所有POST请求都包含一个伪随机值
C、C、只允许GET请求检索数据,但是不允许它修改服务器上的任何数
D、D、使用多重验证,例如手机验证码
A、A、使用图片验证码
B、B、要求所有POST请求都包含一个伪随机值
C、C、只允许GET请求检索数据,但是不允许它修改服务器上的任何数
D、D、使用多重验证,例如手机验证码
A、WAF可以有效应对网页篡改、网页挂马、敏感信息泄漏等安全问题 B、可抵御来之应用层的SQL注入、XSS、CSRF反射、Cookie篡改等攻击 C、WAF可以帮助实现WEB应用安全交付,如降低服务响应时间、改善终端用户体验,优化业务资源,提高投资回报率 D、WAF可以识别、并防御FTP攻击