Web安全之CSRF跨站請求僞造

跨站請求僞造(Cross-site request forgery),是一種挾持用戶在當前已登錄的Web應用程序上執行非本意的操作的攻擊方法。與XSS相比,XSS利用的是用戶對指定網站的信任,CSRF利用的是網站對用戶網頁瀏覽器的信任。 一、CSRF漏洞現狀 CSRF這種攻擊方式在2000年已經被國外的安全人員提出,但在國內,直到06年纔開始被關注,08年,國內外的多個大型社區和交互網站分別爆出C
相關文章
相關標籤/搜索