跨站僞造請求(CSRF)

一、CSRF簡介 什麼是CSRF? CSRF原理 瀏覽器的Cookie保存機制 Session Cookie,瀏覽器不關閉則不失效 本地Cookie,過期時間內不管瀏覽器關閉與否均不失效 CSRF與XSS的區別 XSS:利用對用戶輸入的不嚴謹然後執行JS語句 CSRF:通過僞造受信任用戶發送請求 CSRF可以通過XSS來實現 二、CSRF的幾種常見攻擊方式 HTML CSRF 通過HTML元素髮起
相關文章
相關標籤/搜索