安全之CSRF簡介

CSRF(Cross-site request forgery)通常稱爲跨站請求僞造。 攻擊原理: 1、用戶登錄網站A,驗證身份,下發cookie並保存在瀏覽器中 2、用戶訪問網站B,網站B存在引誘點擊,點擊訪問A網站 3、因爲A網站存在cookie,可使用戶自動登錄A網站並通過身份驗證,在A網站上自動執行某些特定操作 例如:新浪微博有一次出現該漏洞,用戶是微博(A網站)的登錄用戶,在點擊其他網站
相關文章
相關標籤/搜索