CSRF學習

CSRF概念 CSRF指的是跨站點請求僞造(Cross—Site Request Forgery),其中攻擊者盜用了用戶的身份,以用戶的名義發送惡意請求,對服務器來說這個請求是完全合法的,但是卻完成了攻擊者所期望的一個操作。 實際問題 受害者 Bob 在銀行有一筆存款,通過對銀行的網站發送請求 http://bank.example/withdraw?account=bob&amount=1000
相關文章
相關標籤/搜索