• 发帖子
  • 发文章
成就云开发者社区|开发者社区
话题技术文章成就云
登录
密码学系列之:csrf跨站点请求伪造
CSRF的全称是Cross-site request forgery跨站点请求伪造,也称为一键攻击或会话劫持,它是对网站的一种恶意利用,主要利用的是已授权用户对于站点的信任,无辜的最终用户被攻击者诱骗提交了他们不希望的Web请求。 恶意网站可以通过多种方式来发送此类命令。 例如,特制的图像标签,隐藏的表单和JavaScript XMLHttpRequests都可以在用户不交互甚至不知情的情况下工作。
成就云发布于 2024-08-07 17:58:58
应用安全开发安全加速 SCDN云主机安全天御验证码手游加固

© 2025 Attains Cloud. 成就云 版权所有

豫ICP备2021016866号-1