CSRF--跨站請求僞造

CSRF攻擊的全稱是跨站請求僞造( cross site request forgery),是一種對網站的惡意利用。 XSS利用的是站點內的信任用戶,而CSRF則是通過僞裝來自受信任用戶的請求來利用受信任的網站。 CSRF攻擊:攻擊者盜用了你的身份,以你的名義向第三方網站發送惡意請求。 CRSF能做的事情包括利用你的身份發郵件、發短信、進行交易轉賬等,甚至盜取你的賬號。 用戶訪問登錄正常網站,瀏覽
相關文章
相關標籤/搜索