阅读背景:

CSRF/XSRF跨站请求伪造及防护

来源:互联网 

 伪造:

攻击者盗用了你的身份,以你的名义发送恶意请求。

 

CSRF攻击是源于WEB的隐式身份验证机制!WEB的身份验证机制虽然可以保证一个请求是来自于某个用户的浏览器,但却无法保证该请求是用户批准发送的!CSRF攻击是源于W




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: