浅谈“跨站请求伪造(CSRF)”-干货满满

漏洞名称: 跨站请求伪造(CSRF) 描述: 跨站请求伪造攻击,Cross-Site Request Forgery(CSRF),攻击者在用户浏览网页时,利用页面元素(例如img的src),强迫受害者的浏览器向Web应用服务器发送一个改变用户信息的HTTP请求。CSRF攻击能够从站外和站内发起。从站内发起CSRF攻击,须要利用网站自己的业务,好比“自定义头像”功能,恶意用户指定本身的头像URL是一
相关文章
相关标签/搜索