CSRF與RCE

CSRF(Cross-site request forgery) CSRF跨站請求僞造,也被稱爲「One Click Attack」或者Session Riding,通常縮寫爲CSRF或者XSRF,是一種對網站的惡意利用。 CSRF與XSS不同的是,CSRF是以攻擊目標的權限,完成一個操作,而XSS是直接盜用了用戶的權限,然後實施的攻擊 Get型CSRF 如何防止CSRF? token 驗證 用戶
相關文章
相關標籤/搜索