CSRF的攻防

https://portswigger.net/web-security/csrf CSRF存在的狀況:web 存在一個關鍵動做(轉帳、改密碼、改郵箱等敏感的增刪改查操做) 應用對用戶鑑權身份認證是基於session cookie的(瀏覽器會自動將相應域的cookie帶上去訪問相關請求,若是是特定請求頭好比HTTP basic認證或者特殊token請求頭認證,則瀏覽器不會自動帶上) 攻擊者能夠知道
相關文章
相關標籤/搜索