CSRF基礎學習

CSRF 上一篇博客說的是XSS跨站腳本攻擊,現在說的是另一種跨站攻擊,CSRF(Cross-Site Request Forgery),跨站請求僞造。 1、概述 正如其名,CSRF是僞造請求,就是冒充用戶在站內進行正常操作。我們知道,絕大多數網站是通過Cookie等方式辨別用戶身份(包括使用服務器端Session的網站,因爲Session ID也是保存在Cookie裏面),再予以授權。這就是爲什
相關文章
相關標籤/搜索