SharePoint Security系列 之二 Cross-Site Request Forgery
摘要:
什么是Cross-Site Request Forgery ============================= Cross-Site Request Forgery(CSRF or XSRF)是一种欺骗受害者的浏览器, 使之代表受害者履行他所不希望做的动作. 比如说, 这种攻击可以导致转账, 修改密码, 或者购买物品. 对于绝大多数的站点而言, 进行这种动作的时候, 浏览器会自动地带上... 阅读全文
posted @ 2011-10-18 11:58 中道学友 阅读(410) 评论(0) 推荐(0) 编辑