淺談「跨站請求僞造(CSRF)」-乾貨滿滿

漏洞名稱: 跨站請求僞造(CSRF) 描述: 跨站請求僞造攻擊,Cross-Site Request Forgery(CSRF),攻擊者在用戶瀏覽網頁時,利用頁面元素(例如img的src),強迫受害者的瀏覽器向Web應用服務器發送一個改變用戶信息的HTTP請求。CSRF攻擊能夠從站外和站內發起。從站內發起CSRF攻擊,須要利用網站自己的業務,好比「自定義頭像」功能,惡意用戶指定本身的頭像URL是一
相關文章
相關標籤/搜索