CSRF与RCE

CSRF(Cross-site request forgery) CSRF跨站请求伪造,也被称为“One Click Attack”或者Session Riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。 CSRF与XSS不同的是,CSRF是以攻击目标的权限,完成一个操作,而XSS是直接盗用了用户的权限,然后实施的攻击 Get型CSRF 如何防止CSRF? token 验证 用户
相关文章
相关标签/搜索