【问题标题】:Are CSRF attack specific to a target websiteCSRF 攻击是否特定于目标网站
【发布时间】:2017-12-25 04:05:23
【问题描述】:

据我了解,CSRF 攻击是关于当用户登录到目标服务器并单击另一个选项卡上的恶意网站时将POST 数据发送到目标服务器。直到这一切都很好。我的问题是攻击的机会是恶意网站应该知道目标网站的表单参数,并且用户也需要登录到目标网站。恶意网站只能攻击一个或几个网站,而且用户必须登录,这不是很少见吗?我错过了什么吗?

【问题讨论】:

    标签: security spring-security csrf csrf-protection


    【解决方案1】:

    这是一扇最好关着的门。大多数框架都内置了 CSRF 保护,这种情况经常发生。

    OWASP: Cross-Site Request Forgery

    【讨论】:

      猜你喜欢
      • 2012-05-31
      • 2023-04-07
      • 2012-04-08
      • 1970-01-01
      • 2012-02-14
      • 2015-06-08
      • 2013-05-06
      • 1970-01-01
      • 2019-12-17
      相关资源
      最近更新 更多