3、CSRF漏洞

CSRF跨站請求僞造 3.1概念: 挾制用戶在當前已登錄的web應用程序上執行非本意操作的攻擊方法。(攻擊者盜用用戶在某網站的身份,以用戶身份發送惡意請求) 3.2原理:       簡單身份驗證只能保證前請求發自用戶的瀏覽器,不能保證請求本身是用戶自願發出的。 HTML中可自動發送HTTP GET請求的標籤:img、ifream、src、link 如img標籤,瀏覽器渲染時,並不知道標籤中src
相關文章
相關標籤/搜索