一、通过 referer、token 或者 验证码 来检测用户提交。

<meta name="referrer" content="never">

referer 的 metedata 参数可以设置为以下几种类型的值:

never
always
origin
default

或者单独给资源设置:
<img src="https://aaa.com/b.jpg" referrerPolicy="no-referrer" alt="">

二、尽量不要在页面的链接中暴露用户隐私信息。

三、对于用户修改删除等操作最好都使用post 操作 。

四、避免全站通用的cookie,严格设置cookie的域。

相关文章:

  • 2021-11-18
  • 2022-01-03
  • 2021-10-13
  • 2021-12-31
  • 2021-08-23
  • 2021-09-13
猜你喜欢
  • 2021-11-15
  • 2021-07-15
  • 2021-09-10
  • 2021-11-21
  • 2022-01-26
  • 2021-11-30
相关资源
相似解决方案