DVWA練習3、CSRF

CSRF(Cross-site request forgery) php CSRF,全稱Cross-site request forgery,翻譯過來就是跨站請求僞造,是指利用受害者還沒有失效的身份認證信息(cookie、會話等),誘騙其點擊惡意連接或者訪問包含攻擊代碼的頁面,在受害人不知情的狀況下以受害者的身份向(身份認證信息所對應的)服務器發送請求,從而完成非法操做(如轉帳、改密等)。CSRF
相關文章
相關標籤/搜索