CSRF攻擊原理以及nodejs的實現和防禦

    一、簡介     CSRF (Cross-site Request Forgery),中文名稱:跨站僞造。危害是攻擊者可以盜用你的身份,以你的名義發送惡意請求。比如可以盜取你的賬號,以你的身份發送郵件,購買商品等。     二、原理     具體的原理圖如下:         更加恐怖的是使用諸如img之類的標籤,甚至不需要用戶點擊某個鏈接就可以發起攻擊,比如B網站可以添加如下代碼:
相關文章
相關標籤/搜索