CSRF

1、csrf介绍浏览器

csrf(cross-site-request forgery):跨站请求伪造,一般缩写为csrf或者xsrf,是一种对网站的恶意利用。cookie

2、csrf的原理及过程并发

一、用户c打开浏览器,访问受信任的网站A,输入用户名和密码请求登陆网站网站A;网站

二、在用户信息经过验证后网站A产生cookie信息并返回给浏览器,此时用户登陆网站A成功,能够正常发送请求到网站A;csrf

三、用户未退出网站A以前,在同一浏览器中,打开一个tab访问网站B;blog

四、网站B接收到用户请求以后,返回一些攻击性代码,并发出一个请求要求访问第三方站点A;it

五、浏览器在接收这些攻击性代码以后,根据网站B的请求,在用户不知情的状况下携带cookie信息,向网站A发出请求。网站A并不知道该请求是由B发起的,因此会根据用户c的cookie信息以C的权限处理该请求,致使网站B的恶意代码被执行。登录

相关文章
相关标签/搜索