CSRF基础学习

CSRF 上一篇博客说的是XSS跨站脚本攻击,现在说的是另一种跨站攻击,CSRF(Cross-Site Request Forgery),跨站请求伪造。 1、概述 正如其名,CSRF是伪造请求,就是冒充用户在站内进行正常操作。我们知道,绝大多数网站是通过Cookie等方式辨别用户身份(包括使用服务器端Session的网站,因为Session ID也是保存在Cookie里面),再予以授权。这就是为什
相关文章
相关标签/搜索