CSRF漏洞基礎學習(筆記)

CSRF原理 CSRF漏洞定義 CSRF(Cross-site request forery,XSRF)跨站請求僞造,也被稱爲One Click Attack或Session Riding。 CSRF與XSS的區別: 1、XSS利用站點內的信任用戶,盜取cookie 2、CSRF通過僞裝成受信任的用戶請求受信任的網站 CSRF漏洞原理 利用目標用戶的合法身份,以目標用戶的名義執行某些非法操作 例如
相關文章
相關標籤/搜索