学习CSRF

40 阅读1分钟

CSRF(Cross Site Request Forgery)跨站点请求伪造,攻击者盗用你的身份以你的名义发送恶意请求

攻击原理

知识点1、# img\link\script标签不受同源策略限制 7c49215e7e5ed8c1372f177901ec6fd.jpg

如何防御?

95a2ce1eef4f5fe35a837df69d18c0c.jpg

第四个防御的具体步骤

image.png