CSRF與XSS注入的區別

1.CSRF的基本概念、縮寫、全稱 CSRF(Cross-site request forgery):跨站請求僞造。 PS:中文名一定要記住。英文全稱,如果記不住也拉倒。 2.CSRF的攻擊原理 用戶是網站A的註冊用戶,且登錄進去,於是網站A就給用戶下發cookie。 從上圖可以看出,要完成一次CSRF攻擊,受害者必須滿足兩個必要的條件: (1)登錄受信任網站A,並在本地生成Cookie。(如果用
相關文章
相關標籤/搜索