CSRF 跨站請求僞造

CSRF 是對網站的惡意利用,與xss有很大的不同。csrf是通過僞裝成受信任用戶的請求來利用受信任的網絡 csrf 與xss最大的區別是 csrf 是以user爲中介,來攻擊網站的,而xss是直接對網站進行攻擊, 個人認爲csrf最大的好處是可以隱藏攻擊者的ip地址   csrf攻擊條件 1、攻擊者瞭解受害者所在站點 2、攻擊者的目標站點具有持久化授權cookie或者受害者具有當前會話cooki
相關文章
相關標籤/搜索