CSRF(跨站請求僞造)詳細說明

Cross-Site Request Forgery(CSRF),中文通常譯做跨站請求僞造。常常入選owasp漏洞列表Top10,在當前web漏洞排行中,與XSS和SQL注入並列前三。與前二者相比,CSRF相對來講受到的關注要小不少,可是危害卻很是大。 一般狀況下,有三種方法被普遍用來防護CSRF攻擊:驗證token,驗證HTTP請求的Referer,還有驗證XMLHttpRequests裏的自定
相關文章
相關標籤/搜索