CSRF

轉載:http://www.javashuo.com/article/p-vjsqdkvf-cd.html CSRF跨站點請求僞造(Cross—Site Request Forgery), 跨站請求僞造:攻擊者可以劫持其他用戶進行的一些請求,利用用戶身份進行惡意操作。 例如:請求http://x.com/del.php?id=1 是一個刪除ID爲1的賬號,但是隻有管理員纔可以操作,如果攻擊者把這個
相關文章
相關標籤/搜索