【网络安全】What is CSRF ?

参阅OWASP和Wikipedia等学习后总结如下: 一、综述 全称:Cross-site request forgery可叫做跨站请求伪造、跨站请求欺骗; CSRF 是一种迫使终端用户在已经验证的web应用中执行一些不情愿的动作actions。由于攻击者无法得到response进而构造出虚假request,CSRF攻击是针对状态改变请求,而不是数据窃取。  攻击者可以借助社会工程的帮助(emai
相关文章
相关标签/搜索