跨站请求伪造(CSRF)

CSRF介绍 CSRF(跨站请求伪造),是一种对网站的恶意利用,利用受害者还没有失效的身份认证信息(cookie、会话等)诱骗点击恶意连接或者访问包含攻击代码的页面,在受害人不知情的状况下以受害者的身份向服务器发送请求,从而完成非法操做web CSRF原理 攻击者利用目标用户的身份,以目标用户的名义执行某些非法操做。 CSRF漏洞的两个重点: 1> 目标用户已经登陆了网站,可以执行网站的功能 2>
相关文章
相关标签/搜索