CSRF與XSS

CSRF CSRF (Cross Site Request Forgery),中文名:跨站請求僞造 攻擊者構造網站後臺某個功能接口的請求地址,誘導用戶去點擊或者用特殊方法讓該請求地址自動加載。用戶在登錄狀態下這個請求被服務端接收後會被誤以爲是用戶合法的操作。對於 GET 形式的接口地址可輕易被攻擊,對於 POST 形式的接口地址也不是百分百安全,攻擊者可誘導用戶進入帶 Form 表單可用POST方
相關文章
相關標籤/搜索