前端安全CSRF篇

CSRF(跨站請求僞造) 簡單場景前端 基本流程:假設A網站是合法的,B網站是惡意網站cookie 小明是一個A網站的註冊用戶,通常登錄後,網站都會把用戶憑證放在cookie中,在必定時期內小明再訪問A網站就不須要從新登錄了。post 假設在這個有效期內,小明訪問了B網站的一個惡意連接(能夠是點擊也但是打開網頁等),B網站精心設置了一系列操做,利用小明A網站的登錄信息訪問了A網站的一系列接口。好比
相關文章
相關標籤/搜索