CSRF攻擊與防禦_點擊劫持_初步

CSRF:CSRF跨站點請求僞造(Cross—Site Request Forgery),是攻擊者通過一些技術手段欺騙用戶的瀏覽器去訪問一個自己以前認證過的站點並進行一些操作(如發郵件,發消息,甚至財產操作)。由於攻擊者盜用了受害者的身份,以受害者的名義發送惡意請求,所以對服務器來說這個請求是完全合法的,但是卻完成了攻擊者所期望的操作。 一張盜圖完美解釋csrf攻擊流程 示例(以get請求csrf
相關文章
相關標籤/搜索