浅谈CSRF***方式

转载自( http://www.cnblogs.com/hyddd/archive/2009/04/09/1432744.html ) 另外,本人认为,文章作者提出的防止csrf***,少了一个“refer判断”的方法。可以伪造提交数据,但是纯网页是无法实现伪造refer的。  一.CSRF是什么?   CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被
相关文章
相关标签/搜索