csrf攻擊與防範

CSRF(Cross Site Request Forgeries)跨網站請求僞造,也叫XSRF,通過僞裝來自受信任用戶的請求來攻擊利用受信任網站。 與對比 xss:本網站運行了來自其它網站的腳本 csrf:其它網站對本網站產生了影響 一、攻擊 利用用戶登錄態僞造http請求。  危害: 盜取用戶資金(網上銀行,購物) 冒充用戶發帖(廣告帖) 損壞網站名譽 1、 get攻擊 最簡單的CSRF攻擊:
相關文章
相關標籤/搜索