跨站請求僞造 (CSRF)

2019獨角獸企業重金招聘Python工程師標準>>> 跨站請求僞造 (CSRF) CSRF與跨站腳本(XSS)非常相似, 只有一個非常重要的不同之處。XSS利用客戶端的弱點,而CSRF利用的是網站服務器的弱點。 按照OWASP, 「一個CSRF襲擊迫使某個登錄的瀏覽器向易受攻擊的Web應用發送一個請求,然後以受害者的名義,爲入侵者的利益進行所選擇的行動」(「OWASP Top 10」, 2007
相關文章
相關標籤/搜索