信息安全-攻击-XSRF:XSRF/CSRF 攻击

ylbtech-信息安全-攻击-XSRF:XSRF/CSRF 攻击
CSRF(Cross-site request forgery)跨站请求伪造,也被称为“One Click Attack”或者Session Riding,一般缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本( XSS),但它与XSS很是不一样,XSS利用站点内的信任用户,而CSRF则经过假装成受信任用户的请求来利用受信任的网站。与 XSS攻击相比,CSRF攻击每每不大流行(所以对其进行防范的资源也至关稀少)和难以防范,因此被认为比 XSS更具危险性。
1.返回顶部
一、
中文名:跨站请求伪造
外文名:CSRF
类    型:概念
类    别:网络
缩    写:CSRF
二、
2.返回顶部
 
3.返回顶部
 
4.返回顶部
 
5.返回顶部
一、
二、
 
6.返 回顶部
 
warn 做者:ylbtech
出处:http://ylbtech.cnblogs.com/
本文版权归做者和博客园共有 ,欢迎转载,但未经做者赞成必须保留此段声明,且在文章页面明显 位置给出原文链接,不然保留追究法律责任的权利。
相关文章
相关标签/搜索