Web安全之CSRF攻擊

CSRF是什麼?html CSRF(Cross Site Request Forgery),中文是跨站點請求僞造。CSRF攻擊者在用戶已經登陸目標網站以後,誘使用戶訪問一個攻擊頁面,利用目標網站對用戶的信任,以用戶身份在攻擊頁面對目標網站發起僞造用戶操做的請求,達到攻擊目的。chrome 舉個例子跨域 簡單版:瀏覽器 假如博客園有個加關注的GET接口,blogUserGuid參數很明顯是關注人Id
相關文章
相關標籤/搜索