CSRF——跨站请求伪造

CSRF全拼为Cross Site Request Forgery,译为跨站请求伪造。 CSRF指攻击者盗用了你的身份,以你的名义发送恶意请求。 造成的问题:个人隐私泄露以及财产安全。 图解: CSRF请求伪造过程: 用户C登录正常网站A,网站A校验登录成功之后,在session中记住了用户C的登录状态。 网站A返回应答给用户C时,让用户C的浏览器保存一个cookie信息,比如名为sessioni
相关文章
相关标签/搜索