14.跨站請求僞造和跨站請求保護的實現

1.什麼是跨站請求僞造  CSRF全拼爲 Cross Site Request Forgery,譯爲跨站請求僞造。 CSRF指攻擊者盜用了你的身份,以你的名義發送惡意請求。 包括:以你名義發送郵件,發消息,盜取你的賬號,甚至於購買商品,虛擬貨幣轉賬...... 造成的問題:個人隱私泄露以及財產安全。 2.CSRF攻擊原理   圖中 Browse 是瀏覽器,WebServerA 是受信任網站/被攻擊
相關文章
相關標籤/搜索