CSRF 漏洞原理詳解及防護方法

跨站請求僞造:攻擊者能夠劫持其餘用戶進行的一些請求,利用用戶身份進行惡意操做。php 例如:請求http://x.com/del.php?id=1 是一個刪除ID爲1的帳號,可是隻有管理員才能夠操做,若是攻擊者把這個頁面嵌套到其餘網站中<img src=html 「http://x.com/del.php?id=1」> 再把這個頁面發送給管理員,只要管理員打開這個頁面,同時瀏覽器也會利用當前登錄的
相關文章
相關標籤/搜索