CSRF漏洞

CSRF漏洞 CSRF(Cross-site request forgery,跨站请求伪造),这是一种对网站的恶意利用。这个漏洞实施与XSS不同,XSS是利用的是站内信任用户,而CSRF是通过伪装成被信任的用户访问受信任的网站。攻击者利用目标的身份信息,以目标用户的身份去执行某一些攻击者想完成的操作。CSRF能做到的很多,以目标用户的信息发送信息,邮件,窃取账户密码,购买商品等,所以CSEF对个人
相关文章
相关标签/搜索