CSRF攻防入門

簡介 CSRF(Cross-site request forgery)跨站請求僞造。與XSS一樣,這裏也出現了 cross-site,但是兩者有很大的區別。 XSS:主要指本網站運行了外部的腳本程序 CSRF:主要指在外部網站運行程序,對本網站造成了影響 CSRF更通俗具體一點講,指外部網站在用戶不知情的情況下,對目標(被攻擊)網站發出了請求。 原理 (圖片來自互聯網) 針對「訪問網站會帶上該網站
相關文章
相關標籤/搜索