CSRF学习总结

CSRF攻击: Cross-Site Request Forgery。中文解释为:跨站请求伪造,具体流程如下图 也就是说CSRF攻击具备两个默认条件: 1.黑客没有暴力获取用户存储在浏览器中的cookie,同源策略仍然能有效保护 2.黑客无法获取用户直接访问A网站获取的响应,也就是说黑客也不能从响应中解析出任何有关用户的认证信息 得出的结论是黑客能做的就是做一个恶意网站,当用户访问这个恶意网站的时
相关文章
相关标签/搜索