CSRF跨域請求原理及防禦(轉)

中秋節時候我們的應用在短信驗證碼這塊被惡意刷單,比如被用來做垃圾短信之類的,如果大規模被刷也能造成不小的損失。這還只是短信驗證碼,如果重要的API遭到CSRF的攻擊,損失不可估量。所以緊急加班解決了CSRF的攻擊問題。 CSRF是什麼鬼? CSRF(Cross-site request forgery),中文名稱:跨站請求僞造,也被稱爲:one click attack/session ridin
相關文章
相關標籤/搜索