CSRF攻擊與防禦

1、簡介   CSRF的全名爲Cross-site request forgery,它的中文名爲 跨站請求僞造(僞造跨站請求【這樣讀順口一點】)   CSRF是一種夾持用戶在已經登陸的web應用程序上執行非本意的操作的攻擊方式。相比於XSS,CSRF是利用了系統對頁面瀏覽器的信任,XSS則利用了系統對用戶的信任。   2、CSRF攻擊原理 下面爲CSRF攻擊原理圖: 由上圖分析我們可以知道構成CS
相關文章
相關標籤/搜索