【发布时间】:2013-07-05 19:50:14
【问题描述】:
我使用 Fiddler 查看我网站上的一些攻击向量。 我从我的验证函数中复制了 http-request 并对其进行了更改:我切断了引用行。它有效。这是 CSRF 的证据吗?
换句话说,问题是:当我在没有引用者的情况下在 Fiddler 中重现 HTTP 请求时,这是否表明我的站点容易受到 CSRF 攻击?或者我可以只使用 Fiddler 来查找 CSRF 攻击吗?
【问题讨论】:
标签: asp.net-mvc-3 security csrf fiddler