CSRF攻擊

CSRF概念:CSRF跨站點請求僞造(Cross—Site Request Forgery),跟XSS攻擊一樣,存在巨大的危害性,CSRF是一種夾持用戶在已經登陸的web應用程序上執行非本意的操作的攻擊方式。相比於XSS,CSRF是利用了系統對頁面瀏覽器的信任,XSS則利用了系統對用戶的信任。    CSRF攻擊攻擊原理及過程如下:        1. 用戶C打開瀏覽器,訪問受信任網站A,輸入用戶
相關文章
相關標籤/搜索