CSRF介紹和防禦

CSRF(Cross Site Request Forgery, 跨站域請求僞造)是一種網絡的攻擊方式。CSRF 攻擊可以在受害者毫不知情的情況下以受害者名義僞造請求發送給受攻擊站點,從而在並未授權的情況下執行一些需要認證身份的操作。 舉例說明,比如現在存在正常需要訪問的A網站,黑客的B網站,和用戶C。 要完成一次CSRF攻擊,用戶需要完成兩步: 1.登錄受信任網站,並在本地生成Cookie 2.
相關文章
相關標籤/搜索