web安全Day04:CSRF

目录 0x00 overview 0x01快速生成csrf poc: 0x02 如何防范csrf 0x03 如何证明csrf 0x00 overview 从开发的角度来看,你前端做了一个表单可以向后端发送post请求,后端接受post请求,并根据post请求的内容进行操作。 但是你能保证后端接受到的这个请求一定是自己的前端发过来的吗?别人可以写一个前端form表单,只要action指向你的后端不就
相关文章
相关标签/搜索