CSRF(跨站请求伪造)详细说明

Cross-Site Request Forgery(CSRF),中文通常译做跨站请求伪造。常常入选owasp漏洞列表Top10,在当前web漏洞排行中,与XSS和SQL注入并列前三。与前二者相比,CSRF相对来讲受到的关注要小不少,可是危害却很是大。 一般状况下,有三种方法被普遍用来防护CSRF攻击:验证token,验证HTTP请求的Referer,还有验证XMLHttpRequests里的自定
相关文章
相关标签/搜索