CSRF 跨站請求僞造 防禦方案

一.什麼是CSRF跨站攻擊? 名詞解釋(Cross-site request forgery)是跨站請求僞造. 攻擊原理圖: 1. 用戶c在a站(www,abc.com)上登陸, a站會將登錄信息保存在用戶的Cookies中. 2.b站被黑客攻破,在某個頁面上注入一串html代碼: 如: <div style="displaty:none"> <img src="http://www.abc.co
相關文章
相關標籤/搜索