CSRF 跨站请求伪造 防御方案

一.什么是CSRF跨站攻击? 名词解释(Cross-site request forgery)是跨站请求伪造. 攻击原理图: 1. 用户c在a站(www,abc.com)上登陆, a站会将登录信息保存在用户的Cookies中. 2.b站被黑客攻破,在某个页面上注入一串html代码: 如: <div style="displaty:none"> <img src="http://www.abc.co
相关文章
相关标签/搜索