更新時間:2024-06-06 14:41:44
跨站請求偽造攻擊是某些惡意網(wǎng)站上包含鏈接、表單按鈕或者JavaScript,它們會利用登錄過的用戶在瀏覽器中的認(rèn)證信息試圖在你的網(wǎng)站上完成某些操作。CSRF防護支持識別惡意偽造請求,防止用戶隱私泄露,保護網(wǎng)站或程序免受攻擊以及其財產(chǎn)安全。
? 前提條件:
已添加防護網(wǎng)站。
? 操作步驟:
1、登錄Edge SCDN控制臺。
2、定位到防護配置>Web安全防護>CSRF(跨站請求偽造)防護,點擊“自定義設(shè)置”,進入CSRF(跨站請求偽造)防護界面。

3、在“CSRF防護”規(guī)則配置頁面左上角,單擊“添加規(guī)則”。
4、在添加規(guī)則對話框中,根據(jù)需要配置CSRF規(guī)則。

參數(shù) | 說明 | 取值樣例 |
路徑 | 需要識別惡意請求的路徑。 | /test* |
允許訪問的來源頁面(Referer) | 只允許配置的referer方可訪問該路徑,否則進行攔截。 | http://www.test.com |
規(guī)則描述 | 可選參數(shù),設(shè)置該規(guī)則的備注信息。 | -- |
5、單擊“確認(rèn)添加”,添加的CSRF規(guī)則展示在CSRF規(guī)則列表中。
6、規(guī)則添加成功后,可修改或刪除CSRF規(guī)則。默認(rèn)的“規(guī)則狀態(tài)”為“已開啟”,若您暫時不想使該規(guī)則生效,可在目標(biāo)規(guī)則所在行的“規(guī)則狀態(tài)”列,單擊“關(guān)閉”。
