CSRF 跨站请求伪造

CSRF 是对网站的恶意利用,与xss有很大的不同。csrf是通过伪装成受信任用户的请求来利用受信任的网络 csrf 与xss最大的区别是 csrf 是以user为中介,来攻击网站的,而xss是直接对网站进行攻击, 个人认为csrf最大的好处是可以隐藏攻击者的ip地址   csrf攻击条件 1、攻击者了解受害者所在站点 2、攻击者的目标站点具有持久化授权cookie或者受害者具有当前会话cooki
相关文章
相关标签/搜索