CSRF漏洞-个人总结

博主是网络安全的初学者,写这篇文章的目的主要是为了总结学习到的知识,方便以后查阅,如果有错误的地方,欢迎大家指出! 原理: 若在浏览器打开的情况下,某一网站有用户身份验证的cookie存在时,接受了一个黑客伪造的该网站的请求,那么这个请求就会带着用户的身份验证传送到服务端,导致用户执行了非本意的操作 存在位置 其实页面所有的都可以伪造,但个人认为实际有用的只有那些对用户账号有影响的请求,如伪造转账
相关文章
相关标签/搜索