跨站請求僞造(CSRF)

跨站請求僞造(CSRF) 概念 CSRF,全稱爲Cross-Site Request Forgery,跨站請求僞造,是一種網絡攻擊方式,它能夠在用戶絕不知情的狀況下,以用戶的名義僞造請求發送給被攻擊站點,從而在未受權的狀況下進行權限保護內的操做。web 具體來說,能夠這樣理解CSRF。攻擊者借用用戶的名義,向某一服務器發送惡意請求,對服務器來說,這一請求是徹底合法的,但攻擊者確完成了一個惡意操做,
相關文章
相關標籤/搜索