【網絡安全】What is CSRF ?

參閱OWASP和Wikipedia等學習後總結如下: 一、綜述 全稱:Cross-site request forgery可叫做跨站請求僞造、跨站請求欺騙; CSRF 是一種迫使終端用戶在已經驗證的web應用中執行一些不情願的動作actions。由於攻擊者無法得到response進而構造出虛假request,CSRF攻擊是針對狀態改變請求,而不是數據竊取。  攻擊者可以藉助社會工程的幫助(emai
相關文章
相關標籤/搜索