跨站請求僞造CSRF

跨站請求僞造CSRF CSRF是Cross Site Request Forgery的縮寫,乍一看和XSS差不多的樣子,但是其原理正好相反,XSS是利用合法用戶獲取其信息,而CSRF是僞造成合法用戶發起請求。 在XSS危害——session劫持中我們提到了session原理,用戶登錄後會把登錄信息存放在服務器,客戶端有一個用戶標識存在cookie中,只要用戶不關閉瀏覽器或者退出登錄,在其有效期內服
相關文章
相關標籤/搜索