【CSRF攻擊】

author:咔咔 wechat:fangkangfk   csrf:跨站請求僞造   1.用戶登錄A網站 2.用戶登錄成功後A網站給返回cookie 3. 用戶可以攜帶A網站返回cookie來正常請求A網站 4.這時在用戶沒有退出A網站,訪問B網站 5.B網站接收到用戶的請求後返回一些攻擊代碼 6.從而B網站可以攜帶用戶的cookie來請求A網站,這種請求可能包含更新,刪除等操作     實例:
相關文章
相關標籤/搜索