經過DVWA學習CSRF漏洞

CSRF,全稱Cross-Site Request Forgery跨站請求僞造,常常配合XSS來進行攻擊。php CSRF與XSS的區別: XSS主要利用用戶對站點的信任,而CSRF主要是利用站點對已知身份認證的信任。換句話說,XSS是用戶本身點擊連接來訪問相應的網頁的,而CSRF是在用戶並不知情的狀況下來提交請求的。另外,二者的產生的緣由也不同,CSRF的是由於採用了隱式的認證方式,而XSS的是
相關文章
相關標籤/搜索