【安全问题及解决】HTTP跨站请求伪造(CSRF)

概念 CSRF,全称为Cross-Site Request Forgery,跨站请求伪造,是一种网络攻击方式,它能够在用户绝不知情的状况下,以用户的名义伪造请求发送给被攻击站点,从而在未受权的状况下进行权限保护内的操做。浏览器 具体来说,能够这样理解CSRF。攻击者借用用户的名义,向某一服务器发送恶意请求,对服务器来说,这一请求是彻底合法的,但攻击者确完成了一个恶意操做,好比以用户的名义发送邮件,
相关文章
相关标签/搜索