跨站请求伪造(CSRF)的防御措施

跨站请求伪造(CSRF)的防御措施 CSRF的简介 跨站请求伪造(Cross-Site Request Forgery, CSRF),也被称为 one-click attack 或者 session riding, 是一种挟制用户在当前已登陆的Web应用程序上执行非本意的操做的攻击方法。简单地说,CSRF 利用的就是网站对用户网页浏览器的信任。 CSRF的攻击实例 假如一家银行用以执行转帐操做的U
相关文章
相关标签/搜索