CSRF學習總結

CSRF攻擊: Cross-Site Request Forgery。中文解釋爲:跨站請求僞造,具體流程如下圖 也就是說CSRF攻擊具備兩個默認條件: 1.黑客沒有暴力獲取用戶存儲在瀏覽器中的cookie,同源策略仍然能有效保護 2.黑客無法獲取用戶直接訪問A網站獲取的響應,也就是說黑客也不能從響應中解析出任何有關用戶的認證信息 得出的結論是黑客能做的就是做一個惡意網站,當用戶訪問這個惡意網站的時
相關文章
相關標籤/搜索