CSRF攻防入门

简介 CSRF(Cross-site request forgery)跨站请求伪造。与XSS一样,这里也出现了 cross-site,但是两者有很大的区别。 XSS:主要指本网站运行了外部的脚本程序 CSRF:主要指在外部网站运行程序,对本网站造成了影响 CSRF更通俗具体一点讲,指外部网站在用户不知情的情况下,对目标(被攻击)网站发出了请求。 原理 (图片来自互联网) 针对“访问网站会带上该网站
相关文章
相关标签/搜索