網易web安全:課後問題-CSRF

什麼是CSRF 利用用戶已經登錄的身份,在用戶毫不知情的情況下,以用戶的名義完成非法操作 CSRF攻擊原理 用戶登錄web網站,此時瀏覽器含有用戶登錄信息 黑客構造惡意網站 用戶主動訪問惡意網頁,轉賬到黑客用戶。 **真正完成轉賬的關鍵在於:**瀏覽器cookie存放有用戶的登錄憑證,當瀏覽器發送請求時,會繼續帶上已有的cookie 惡意網頁的構造技巧: 含有攻擊的網頁不會顯示任何內容,只會在加載
相關文章
相關標籤/搜索