Red de conocimiento informático - Material del sitio web - Sesión de redirección de nombres de dominio

Sesión de redirección de nombres de dominio

El atacante adivina los parámetros de la operación. Ahora que conocemos la causa raíz, debemos tomar el medicamento adecuado y usar Token. Cuando pase parámetros al servidor, lleve el token con usted. Este token es un valor aleatorio mantenido conjuntamente por el servidor y el usuario.

Cuando un usuario envía un formulario con un valor de token, el servidor puede verificar que el formulario sea coherente con el token de la sesión.