摘要: 首先先简述一下CSRF: CSRF是Cross Site Request Forgery的缩写(也缩写为XSRF),直译过来就是跨站请求伪造的意思,也就是在用户会话下对某个CGI做一些GET/POST的事情——这些事情用户未必知道和愿意做,你可以把它想做HTTP会话劫持。 网站是通过cookie来识... 阅读全文
posted @ 2015-10-22 19:01 纸鸢&红豆·绿豆 阅读(7400) 评论(0) 推荐(0) 编辑