CSRF 漏洞原理詳解及防禦方法

跨站請求僞造:攻擊者可以劫持其他用戶進行的一些請求,利用用戶身份進行惡意操作。 例如:請求http://x.com/del.php?id=1 是一個刪除ID爲1的賬號,但是隻有管理員纔可以操作,如果攻擊者把這個頁面嵌套到其他網站中<img src= 「http://x.com/del.php?id=1」> 再把這個頁面發送給管理員,只要管理員打開這個頁面,同時瀏覽器也會利用當前登陸的這個管理賬號權
相關文章
相關標籤/搜索