WEB攻擊手段及防禦第3篇-CSRF

概念 CSRF全稱即Cross Site Request forgery,跨站點請求僞造,攻擊者通過跨站點進行僞造用戶的請求進行合法的非法操作,其攻擊手法是通過竊取用戶cookie或服務器session獲取用戶身份,在用戶不知情的情況下在攻擊者服務器模擬僞造用戶真實的請求。 防禦手段 既然是跨站點攻擊,所以防禦的手段無非是識別請求的來源是否合法。 防禦的手段一般有: 1、檢查referer ref
相關文章
相關標籤/搜索