CSRF漏洞-個人總結

博主是網絡安全的初學者,寫這篇文章的目的主要是爲了總結學習到的知識,方便以後查閱,如果有錯誤的地方,歡迎大家指出! 原理: 若在瀏覽器打開的情況下,某一網站有用戶身份驗證的cookie存在時,接受了一個黑客僞造的該網站的請求,那麼這個請求就會帶着用戶的身份驗證傳送到服務端,導致用戶執行了非本意的操作 存在位置 其實頁面所有的都可以僞造,但個人認爲實際有用的只有那些對用戶賬號有影響的請求,如僞造轉賬
相關文章
相關標籤/搜索