CSRF

csrf是什么? 全称:Cross-site request forgery 中文名称:跨站请求伪造 危害:执行恶意操作(“被转账”,“被发垃圾评论”等) 制造蠕虫 … 概念:利用用户已登录的身份,在用户毫不知情的情况下,以用户的名义完成非法操作。 csrf原理分析: 用户可以从自己账户转账, 黑客不能从其他人账户转账, 黑客构造恶意网页, 用户主动访问恶意网页,转账到黑客账户。 通常Cookit
相关文章
相关标签/搜索