yidao620c / comments

用来存储用户评论
MIT License
1 stars 0 forks source link

【安全贴士】CSRF攻击与防范 | 飞污熊博客 #703

Open yidao620c opened 1 year ago

yidao620c commented 1 year ago

https://www.xncoding.com/security/basic/csrf.html

CSRF是Cross Site Request Forgery的缩写,翻译过来就是跨站请求伪造。 也被称为 one click attack/session riding,缩写为:CSRF/XSRF。 你这可以这么理解CSRF攻击:从一个网站A中发起一个到网站B的请求,而这个请求是经过了伪装的, 伪装操作达到的目的就是让请求看起来像是从网站B中发起的, 也就是说,让B网站所在的服务器端误