CSRF跨站請求僞造原理

CSRF(Cross-site request forgery)跨站請求僞造,也被稱爲「one click attack」或者session riding,通常縮寫爲CSRF或者XSRF,是一種對網站的惡意利用。CSRF通過僞裝來自受信任用戶的請求來利用受信任的網站。與XSS攻擊相比,CSRF攻擊往往不大流行(因此對其進行防範的資源也相當稀少)和難以防範,所以被認爲比XSS更具危險性。 下圖是一次
相關文章
相關標籤/搜索