阅读背景:

web安全之CSRF攻击详解、防范和测试【转】

来源:互联网 

本文内容通过网络搜集整理

CSRF背景与介绍

CSRF(Cross Site RequestForgery, 跨站域请求伪造)是一种网络的攻击方式,它在 2007 年曾被列为互联网 20 大安全隐患之一。其他安全隐患,比如 SQL 脚本注入,跨站域脚本攻击等在近年来已经逐渐为众人熟知,很多网站也都针对他们进行了防御。然而,对于大多数人来说,CSRF 却依然是一个陌生的概念。即便是大名鼎鼎的 Gmail, 在 2007 年底也存在着 CSRF 漏洞,从而被黑客攻击而使 Gmail 的用户造成巨大的损失。CSRF(Cross Site R




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: