csrf攻擊防禦

一、csrf概念 CSRF(Cross-site request forgery),中文名稱:跨站請求僞造。簡單理解爲:攻擊者盜用了你的身份,以你的名義發送惡意請求。以你的名義發送郵件,盜取賬號,購買商品等等.... 要完成一次CSRF攻擊,受害者必須依次完成兩個步驟:   1.登錄正常網站A,瀏覽器保存了你的Cookie。   2.在不退出網站A的情況下,訪問危險網站B。   二、Django防
相關文章
相關標籤/搜索