CSRF 攻擊的應對之道

簡介: CSRF(Cross Site Request Forgery, 跨站域請求僞造)是一種網絡的攻擊方式,該攻擊能夠在受害者絕不知情的狀況下以受害者名義僞造請求發送給受攻擊站點,從而在並未受權的狀況下執行在權限保護之下的操做,有很大的危害性。然而,該攻擊方式並不爲你們所熟知,不少網站都有 CSRF 的安全漏洞。本文首先介紹 CSRF 的基本原理與其危害性,而後就目前經常使用的幾種防護方法進行
相關文章
相關標籤/搜索