csrf攻击防御

一、csrf概念 CSRF(Cross-site request forgery),中文名称:跨站请求伪造。简单理解为:攻击者盗用了你的身份,以你的名义发送恶意请求。以你的名义发送邮件,盗取账号,购买商品等等.... 要完成一次CSRF攻击,受害者必须依次完成两个步骤:   1.登录正常网站A,浏览器保存了你的Cookie。   2.在不退出网站A的情况下,访问危险网站B。   二、Django防
相关文章
相关标签/搜索