CSRF 漏洞原理详解及防护方法

跨站请求伪造:攻击者能够劫持其余用户进行的一些请求,利用用户身份进行恶意操做。php 例如:请求http://x.com/del.php?id=1 是一个删除ID为1的帐号,可是只有管理员才能够操做,若是攻击者把这个页面嵌套到其余网站中<img src=html “http://x.com/del.php?id=1”> 再把这个页面发送给管理员,只要管理员打开这个页面,同时浏览器也会利用当前登录的
相关文章
相关标签/搜索