CSRF攻擊介紹及經常使用防護手段

什麼是CSRF攻擊? CSRF(跨站點請求僞造),就是攻擊者誘使用戶訪問了一個頁面,以該用戶身份在第三方站點裏執行相關操做。html 好比:登錄了sohu博客後,只須要請求這個url,就可以吧編號爲「156713012」的博客文章刪除web http://blog.sohu.com/manage/entry.do?m=delete&id=156713012瀏覽器 攻擊者首先在本身的域構造一個頁面:
相關文章
相關標籤/搜索