未受权访问
未受权便可访问受保护的系统资源,通常是指未登录便可访问须要登录权限才可访问的资源数据库
漏洞描述
攻击者盗用了你的身份,以你的名义向第三方网站发送恶意请求。
第一步:用户C浏览并登录受信任的站点A.
第二步:登录信息验证经过后,站点A会再返回给浏览器的信息中带上已登录的cookie(或者是其余凭据),cookie信息会在浏览器端保存必定的时间
第三步:用户在没有登出站点A的状况,cookie不会清除,访问恶意站点B.
第四步:站点A根据请求所带信息,判断此请求能够以用户C的身份发送邮件、短信、消息、以及进行转帐支付等操做,这样恶意站点B就达到了伪造用户C请求站点A的目的。即构成了CSRF攻击。浏览器
<button>搜索</button> <div>您的输入<%=getParameter("keyword")%></div>
<button>搜索</button> <div>您搜索的关键字<script>alert('XSS');</script></div>