CSRF具体代码实现

64 阅读1分钟

网站A:

image.png 网站B:

image.png

网站A主动设置cookie:

image.png

网站B未请求网站A:

image.png

网站B请求网站A 浏览器自动带上网站Acookie:

image.png

image.png