淺談CSRF***方式

轉載自( http://www.cnblogs.com/hyddd/archive/2009/04/09/1432744.html ) 另外,本人認爲,文章作者提出的防止csrf***,少了一個「refer判斷」的方法。可以僞造提交數據,但是純網頁是無法實現僞造refer的。  一.CSRF是什麼?   CSRF(Cross-site request forgery),中文名稱:跨站請求僞造,也被
相關文章
相關標籤/搜索