學習筆記之CSRF初級篇

什麼是CSRF CSRF(Cross-siterequestforgery跨站請求僞造,也被稱爲「oneclickattack」或者sessionriding,通常縮寫爲CSRF或者XSRF,是一種對網站的惡意利用。儘管聽起來像跨站腳本(XSS),但它與XSS非常不同,並且***方式幾乎相左。XSS利用站點內的信任用戶,而CSRF則通過僞裝來自受信任用戶的請求來利用受信任的網站。與XSS***相比
相關文章
相關標籤/搜索