【发布时间】:2017-12-25 04:05:23
【问题描述】:
据我了解,CSRF 攻击是关于当用户登录到目标服务器并单击另一个选项卡上的恶意网站时将POST 数据发送到目标服务器。直到这一切都很好。我的问题是攻击的机会是恶意网站应该知道目标网站的表单参数,并且用户也需要登录到目标网站。恶意网站只能攻击一个或几个网站,而且用户必须登录,这不是很少见吗?我错过了什么吗?
【问题讨论】:
标签: security spring-security csrf csrf-protection