摘抄自: https://baike.baidu.com/item/CSRF/2735433?fr=aladdin

                                CSRF了解

 方式: 攻击通过在授权用户访问的页面中包含链接或者脚本的方式工作。例如:一个网站用户Bob可能正在浏览聊天论坛,而同时另一个用户Alice也在此论坛中,并且后者刚刚发布了一个具有Bob银行链接的图片消息。设想一下,Alice编写了一个在Bob的银行站点上进行取款的form提交的链接,并将此链接作为图片src。如果Bob的银行在cookie中保存他的授权信息,并且此cookie没有过期,那么当Bob的浏览器尝试装载图片时将提交这个取款form和他的cookie,这样在没经Bob同意的情况下便授权了这次事务。

相关文章:

  • 2021-07-18
  • 2021-10-06
  • 2021-08-29
  • 2021-07-19
  • 2022-12-23
  • 2021-11-30
猜你喜欢
  • 2022-12-23
  • 2021-10-07
  • 2021-08-01
  • 2021-08-22
  • 2021-09-26
  • 2021-04-11
相关资源
相似解决方案