跨站請求僞造(CSRF)

CSRF介紹 CSRF(跨站請求僞造),是一種對網站的惡意利用,利用受害者還沒有失效的身份認證信息(cookie、會話等)誘騙點擊惡意連接或者訪問包含攻擊代碼的頁面,在受害人不知情的狀況下以受害者的身份向服務器發送請求,從而完成非法操做web CSRF原理 攻擊者利用目標用戶的身份,以目標用戶的名義執行某些非法操做。 CSRF漏洞的兩個重點: 1> 目標用戶已經登陸了網站,可以執行網站的功能 2>
相關文章
相關標籤/搜索