AppScan 測出 跨站點請求僞造 漏洞

安全風險: 可能會竊取或操縱客戶會話和 cookie,它們可能用於模仿合法用戶,從而使黑客可以以該用戶身份查看或變動用戶記錄以及執行事務 可能緣由 應用程序使用的認證方法不充分 技術描述 「跨站點僞造請求 (CSRF)」攻擊可以讓黑客以受害者的名義在易受攻擊的站點上運行操做。當易受攻擊的站點未適當驗證請求來源時,即可能出現這個攻擊。 這個漏洞的嚴重性取決於受影響的應用程序的功能,例如,對搜索頁面的
相關文章
相關標籤/搜索