CSRF(跨站請求僞造)漏洞

概述 CSRF(Cross-site request forgery)跨站請求僞造,也被稱成爲「one click attack」,通常縮寫爲CSRF,是一種對網站的惡意利用。 攻擊者盜用了你的cookie憑證 ,以你的名義發送惡意請求,對服務器來說這個請求是完全合法的,讓你親自完成攻擊者佈置的操作,並且你並不知道這個過程。 通常對系統的添加、修改、刪除操作危害極大。 重點 1、被攻擊者已經登錄網
相關文章
相關標籤/搜索