Web安全之CSRF和XSS

实验原理:javascript CSRF(Cross-Site Request Forgery,跨站点伪造请求)是一种网络攻击方式,该攻击能够在受害者绝不知情的状况下以受害者名义伪造请求发送给受攻击站点,从而在未受权的状况下执行在权限保护之下的操做,具备很大的危害性。具体来说,能够这样理解CSRF攻击:攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来讲这个请求是彻底合法的,可是却完成了攻击
相关文章
相关标签/搜索