代碼安全- CSRF(Cross-Site Request Forgery)跨站請求僞造攻擊

CSRF(Cross-Site Request Forgery)跨站請求僞造攻擊 劫持被攻擊者瀏覽器發送http請求到目標網站觸發某種操做的漏洞。 csrf最終做用對象時服務器上的web程序,是遠端的。CSRF是由於過度信任用戶,聽任來自經過身份驗證的所謂合法用戶的請求執行網站的某個特定功能而進行的攻擊。而xss的最終做用對象是瀏覽器,是本地的,XSS是因爲聽任來自瀏覽器的輸入任意執行致使了。ja
相關文章
相關標籤/搜索