CSRF攻击

CSRF概念:CSRF跨站点请求伪造(Cross—Site Request Forgery),跟XSS攻击一样,存在巨大的危害性,CSRF是一种夹持用户在已经登陆的web应用程序上执行非本意的操作的攻击方式。相比于XSS,CSRF是利用了系统对页面浏览器的信任,XSS则利用了系统对用户的信任。    CSRF攻击攻击原理及过程如下:        1. 用户C打开浏览器,访问受信任网站A,输入用户
相关文章
相关标签/搜索