摘要: Cross-site request forgery 简称为“CSRF”,在CSRF的攻击场景中攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点击,用户一旦点击了这个请求,整个攻击就完成了。所以CSRF攻击也成为"one click"攻击。 简单说下CSRF与XSS的区别: — 阅读全文
posted @ 2020-02-28 20:15 刘茜茜 阅读(1458) 评论(0) 推荐(0) 编辑