跨站請求僞造攻擊的基本原理與防範(轉載)

摘要:文章介紹了跨站請求僞造攻擊的基本情況,並以兩種常見的場景作爲講解的範例,分析了該類攻擊的主要原理與產生條件。針對跨站請求僞造攻擊的主要 目標和所利用的漏洞,重點介紹了5種不同的防範方法,並簡單的說明5種方法各自的優劣之處。爲Web應用系統的安全防範和設計提供參考。   1 跨站請求僞造簡介   跨站請求僞造(Cross Site Request Forgery,簡稱CSRF),也被稱爲「on
相關文章
相關標籤/搜索