CSRF介绍和防御

CSRF(Cross Site Request Forgery, 跨站域请求伪造)是一种网络的攻击方式。CSRF 攻击可以在受害者毫不知情的情况下以受害者名义伪造请求发送给受攻击站点,从而在并未授权的情况下执行一些需要认证身份的操作。 举例说明,比如现在存在正常需要访问的A网站,黑客的B网站,和用户C。 要完成一次CSRF攻击,用户需要完成两步: 1.登录受信任网站,并在本地生成Cookie 2.
相关文章
相关标签/搜索