crsf攻擊與防禦

 CSRF的全名爲Cross-site request forgery,它的中文名爲 跨站請求僞造(僞造跨站請求【這樣讀順口一點】)   CSRF是一種夾持用戶在已經登陸的web應用程序上執行非本意的操作的攻擊方式。相比於XSS,CSRF是利用了系統對頁面瀏覽器的信任,XSS則利用了系統對用戶的信任。 由上圖分析我們可以知道構成CSRF攻擊是有條件的:   1、客戶端必須一個網站並生成cookie
相關文章
相關標籤/搜索