Django中CSRF攻擊原理及其防禦方式

CSRF攻擊原理(只正對POST請求方式): 登入正常網站之後,你的瀏覽器會保存sessionid,如果你沒有退出 你不小心訪問了另一個惡意網站,這個網站是模擬正常網站中修改密碼的網站,且隱藏那些修改信息,可能只顯示一張圖片或者是一個按鈕,你不小心點擊這個按鈕,那個這個按鈕的action就是去訪問正常網站的修改用戶的界面的url並附帶有修改密碼的post表單,那麼你的數據就會被修改。   Djan
相關文章
相關標籤/搜索