CSRF漏洞

CSRF漏洞 CSRF(Cross-site request forgery,跨站請求僞造),這是一種對網站的惡意利用。這個漏洞實施與XSS不同,XSS是利用的是站內信任用戶,而CSRF是通過僞裝成被信任的用戶訪問受信任的網站。攻擊者利用目標的身份信息,以目標用戶的身份去執行某一些攻擊者想完成的操作。CSRF能做到的很多,以目標用戶的信息發送信息,郵件,竊取賬戶密碼,購買商品等,所以CSEF對個人
相關文章
相關標籤/搜索