摘要: CSRF(Cross-site request forgery)跨站请求伪造 角色:用户(浏览器),正常网站,恶意网站 过程:1.用户通过浏览器打开正常网站,并登录; 2.正常网站web服务器给用户发来cookie,保存在用户的浏览器; 3.用户在没有退出登录且没有关闭网页且会话没有超时的情况下,访 阅读全文
posted @ 2018-11-06 18:16 我的jsj 阅读(101) 评论(0) 推荐(0) 编辑