C# AntiForgeryToken防XSRF漏洞攻擊

1.XSRF:跨站請求僞造html XSRF即在訪問B站點的時候,執行了A站點的功能。 好比: A站點登陸後,能夠修改用戶的郵箱(接口:/Email/Modify?email=123),修改郵箱時只驗證用戶有沒有登陸,並且登陸信息是保存在cookie中。 用戶登陸A站點後,又打開一個窗口訪問B站點,若是這時B站點內嵌入了一條連接http://www.A.com/Email/Modify?email
相關文章
相關標籤/搜索