CSRF———— (一)跨站僞造請求漏洞示例

一、什麼是CSRF 1.1簡介 csrf(cross-site request forgery)跨站請求僞造。縮寫爲CSRF或XSRF。CSRF通過利用受信任用戶的請求來利用受信任的網站,簡單來說,就是利用用戶請求來利用網站。 1.2 CSRF和XSS區別 XSS是利用用戶對瀏覽器的信任 盜取cookie CSRF是利用網站對用戶瀏覽器的信任 對網站發起請求,達到攻擊者述求 1.3 CSRF原理
相關文章
相關標籤/搜索