CSRF漏洞的攻擊與防禦

什麼是CSRF? CSRF(Cross-site request forgery)跨站請求僞造,也被稱爲「One Click Attack」或者Session Riding,通常縮寫爲CSRF或者XSRF,是一種對網站的惡意利用。它在 2007 年曾被列爲互聯網 20 大安全隱患之一。CSRF 攻擊可以在受害者毫不知情的情況下以受害者名義僞造請求發送給受攻擊站點,從而在並未授權的情況下執行在權限保
相關文章
相關標籤/搜索