代码安全- CSRF(Cross-Site Request Forgery)跨站请求伪造攻击

CSRF(Cross-Site Request Forgery)跨站请求伪造攻击 劫持被攻击者浏览器发送http请求到目标网站触发某种操做的漏洞。 csrf最终做用对象时服务器上的web程序,是远端的。CSRF是由于过度信任用户,听任来自经过身份验证的所谓合法用户的请求执行网站的某个特定功能而进行的攻击。而xss的最终做用对象是浏览器,是本地的,XSS是因为听任来自浏览器的输入任意执行致使了。ja
相关文章
相关标签/搜索