CSRF攻擊

什麼是CSRF攻擊: 關於第三步,用戶在沒退出Web A登陸的情況下,去訪問Web B網站,Web B網站上可能會存在一個按鈕(點我領紅包*-*),或是一張圖片,這只是表面上你看到的東西,其實Web B網站還隱藏這N個hidden表單,這些hidden表單裏面的action是Web A的ID和POST,還有設置新密碼什麼之類的hidden表單,當你去點擊的時候,你攜帶這cookie和Web B網站
相關文章
相關標籤/搜索