Web安全-CSRF跨站请求伪造

概述 CSRF攻击场景 GET POST 由上面可见,对于CSRF来说,POST、GET请求是没有任何区别的,只不过POST请求方式多了一些代码。 浏览器Cookie机制 所以,安全研究人员在测试CSRF漏洞时,一定要考虑浏览器问题,每个浏览器的Cookie机制都不完全相同,像FireFox也可以发送Cookie。 假设 Http://wwwxxser.com/ 存在CSRF漏洞,用户登录后,Co
相关文章
相关标签/搜索