摘要: 浅谈CSRF攻击 举个栗子: 一个潜伏这个CSRF漏洞的网站:www.admin.com 提供登录用户的操作:/POST /send/100/acceptid/123 当用户访问第三方网站,这个网站有一个重定向请求: www.admin.com /POST /send/1000000/accepti 阅读全文
posted @ 2016-08-18 18:22 UCanBeFree 阅读(131) 评论(0) 推荐(0) 编辑