簡介跨站請求僞造csrf,,和保護

1、  跨站請求僞造CSRF:   客戶端向正常網站發送僞造請求;   第一步客戶端訪問正常網站,實現狀態保持,寫入cookie或session實現狀態保持。   第二步正常網站返回一個響應信息,客戶端可以訪問正常網站的其他鏈接,在未登出正常網站的情況下,訪問了惡意網站,引發跨站請求僞造。   第三步客戶端主觀未知的情況下再次訪問了正常網站,(正常網站的連接接口,有安全漏洞,惡意網站吧連接放在自己
相關文章
相關標籤/搜索