PHP-CSRF原理和防禦

CSRF的全名爲Cross-site request forgery,它的中文名爲跨站請求僞造,CSRF是一種夾持用戶在已經登陸的web應用程序上執行非本意的操作的攻擊方式。相比於XSS,CSRF是利用了系統對頁面瀏覽器的信任,XSS則利用了系統對用戶的信任。 其實可以這麼理解CSRF攻擊:攻擊者盜用了你的身份,以你的名義發送惡意請求。 原理: 從上圖能夠看出,要完畢一次CSRF攻擊,受害者必須依
相關文章
相關標籤/搜索