摘要: CSRF攻击的全称跨站请求伪造(Cross Site Request Forgery),通过盗用用户的身份信息,以你的名义向第三方网站发起恶意请求,若转账、盗取账号、发信息、邮件。流程框图如下: 所以CSRF攻击一般场景是: 1、用户登录受信站点A,生成本地cookie;2、用户没有退出站点A,访问 阅读全文
posted @ 2020-01-02 23:35 每天都要进步一点点 阅读(833) 评论(0) 推荐(0)