PHP安全編程之跨站請求僞造CSRF的防護

跨站請求僞造(CSRF)是一種容許攻擊者經過受害者發送任意HTTP請求的一類攻擊方法。此處所指的受害者是一個不知情的同謀,全部的僞造請求都由他發起,而不是攻擊者。這樣,很你就很難肯定哪些請求是屬於跨站請求僞造攻擊。事實上,若是沒有對跨站請求僞造攻擊進行特地防範的話,你的應用頗有多是有漏洞的。php 請看下面一個簡單的應用,它容許用戶購買鋼筆或鉛筆。界面上包含下面的表單:瀏覽器 <form acti
相關文章
相關標籤/搜索