跨站请求伪造(CSRF)

跨站请求伪造(CSRF) 概念 CSRF,全称为Cross-Site Request Forgery,跨站请求伪造,是一种网络攻击方式,它能够在用户绝不知情的状况下,以用户的名义伪造请求发送给被攻击站点,从而在未受权的状况下进行权限保护内的操做。web 具体来说,能够这样理解CSRF。攻击者借用用户的名义,向某一服务器发送恶意请求,对服务器来说,这一请求是彻底合法的,但攻击者确完成了一个恶意操做,
相关文章
相关标签/搜索