CSRF 攻擊的原理和防範措施

CSRF 攻擊的原理和防範措施 一. 攻擊原理: 用戶C訪問正常網站A時進行登錄,瀏覽器保存A的cookie 用戶C再訪問攻擊網站B,網站B上有某個隱藏的鏈接或者圖片標籤會自動請求網站A的URL地址,例如表單提交,傳指定的參數 而攻擊網站B在訪問網站A的時候,瀏覽器會自動帶上網站A的cookie 所以網站A在接收到請求之後可判斷當前用戶是登錄狀態,所以根據用戶的權限做具體的操作邏輯,造成網站攻擊成
相關文章
相關標籤/搜索