会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
小白糖
博客园
首页
新随笔
联系
订阅
管理
CSRF跨站请求伪造
CSRF,全称 Cross-site request forgery,翻译过来就是跨站请求伪造,
是指利用受害者尚未失效的身份认证信息(cookie、会话等),诱骗其点击恶
意链接或者访问包含攻击代码的页面,在受害人不知情的情况下以受害者的身
份向(身份认证信息所对应的)服务器发送请求,从而完成非法操作(如转
账、改密等)
长链接转短链接方法 - 知乎 (zhihu.com)
(19条消息) cookie详解_show_code的博客-CSDN博客_cookie
浅谈CSRF - 简书 (jianshu.com)
(19条消息) Cookie、Session和Token认证_谢公子的博客-CSDN博客_cookie认证
http请求头中的host、referer、origin字段 - ClareBaby01 - 博客园 (cnblogs.com)
posted @
2022-05-21 23:36
小白糖
阅读(
33
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
公告