CSRF

2017-10-04  本文已影响0人  礼知白

“跨站请求伪造”(Cross-site request forgery),也被称为“one-click attack”或者 “session riding”,通常缩写为 “CSRF”或者“XSRF”, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法 跟 利用的是网站对用户网页浏览器的信任。


以上内容来源于维基百科,说明的很清楚就搬过来了。

上一篇 下一篇

猜你喜欢

热点阅读