PHP开发PHP经验分享

【WEB安全】防止CSRF攻击

2020-07-04  本文已影响0人  phpworkerman
CSRF 定义

CSRF(Cross-site request forgery)跨站请求伪造:攻击者诱导受害者进入第三方网站,在第三方网站中,向被攻击网站发送跨站请求。利用受害者在被攻击网站已经获取的注册凭证,绕过后台的用户验证,达到冒充用户对被攻击的网站执行某项操作的目的。

CSRF 的攻击特点
CSRF 的防御手段
上一篇 下一篇

猜你喜欢

热点阅读