Web安全-CSRF跨站請求僞造

概述 CSRF攻擊場景 GET POST 由上面可見,對於CSRF來說,POST、GET請求是沒有任何區別的,只不過POST請求方式多了一些代碼。 瀏覽器Cookie機制 所以,安全研究人員在測試CSRF漏洞時,一定要考慮瀏覽器問題,每個瀏覽器的Cookie機制都不完全相同,像FireFox也可以發送Cookie。 假設 Http://wwwxxser.com/ 存在CSRF漏洞,用戶登錄後,Co
相關文章
相關標籤/搜索