CSRF是跨站請求偽造的意思,一種挾制用戶在當(dāng)前已登錄的Web應(yīng)用程序上執(zhí)行非本意操作的攻擊方法。通過一些技術(shù)手段欺騙用戶的瀏覽器去訪問一個自己曾經(jīng)認(rèn)證過的網(wǎng)站并執(zhí)行一些操作??缯菊埱髠卧焓窃谠S多Web應(yīng)用程序中發(fā)現(xiàn)的嚴(yán)重缺陷。與XSS攻擊相比,CSRF攻擊往往不大流行和難以防范,所以被認(rèn)為比XSS更具危險性。
億速云公眾號
手機(jī)網(wǎng)站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權(quán)所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網(wǎng)安備 44010402001142號增值電信業(yè)務(wù)經(jīng)營許可證編號:B1-20181529