经过DVWA学习CSRF漏洞

CSRF,全称Cross-Site Request Forgery跨站请求伪造,常常配合XSS来进行攻击。php CSRF与XSS的区别: XSS主要利用用户对站点的信任,而CSRF主要是利用站点对已知身份认证的信任。换句话说,XSS是用户本身点击连接来访问相应的网页的,而CSRF是在用户并不知情的状况下来提交请求的。另外,二者的产生的缘由也不同,CSRF的是由于采用了隐式的认证方式,而XSS的是
相关文章
相关标签/搜索