博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CSRF
阅读量:6469 次
发布时间:2019-06-23

本文共 434 字,大约阅读时间需要 1 分钟。

一、csrf介绍

csrf(cross-site-request forgery):跨站请求伪造,通常缩写为csrf或者xsrf,是一种对网站的恶意利用。

二、csrf的原理及过程

1、用户c打开浏览器,访问受信任的网站A,输入用户名和密码请求登录网站网站A;

2、在用户信息通过验证后网站A产生cookie信息并返回给浏览器,此时用户登录网站A成功,可以正常发送请求到网站A;

3、用户未退出网站A之前,在同一浏览器中,打开一个tab访问网站B;

4、网站B接收到用户请求之后,返回一些攻击性代码,并发出一个请求要求访问第三方站点A;

5、浏览器在接收这些攻击性代码之后,根据网站B的请求,在用户不知情的情况下携带cookie信息,向网站A发出请求。网站A并不知道该请求是由B发起的,所以会根据用户c的cookie信息以C的权限处理该请求,导致网站B的恶意代码被执行。

 

转载于:https://www.cnblogs.com/csms/p/10095620.html

你可能感兴趣的文章
U-BOOT之一:BootLoader 的概念与功能
查看>>
我的路上
查看>>
Velocity处理多余空白和多余空白行问题
查看>>
java值传递
查看>>
判断一个数是否为素数的一个讨论(一)
查看>>
DB2与oracle有什么区别
查看>>
创建一个多级文件目录
查看>>
Picasa生成图片幻灯片页面图文教程
查看>>
js获取当前时间的前一天/后一天
查看>>
[洛谷P3978][TJOI2015]概率论
查看>>
Python字符串的格式化
查看>>
C#反射---属性
查看>>
服务器常用的状态码及其对应的含义如下
查看>>
zoom和transform:scale的区别
查看>>
幸福框架:可扩展的、动态的、万能的 编号生成器
查看>>
黄聪:PHP 防护XSS,SQL,代码执行,文件包含等多种高危漏洞
查看>>
svn status 显示 ~xx
查看>>
常用HiveQL总结
查看>>
[转]使用Visual Studio Code开发Asp.Net Core WebApi学习笔记(三)-- Logger
查看>>
POJ 3311 Hie with the Pie(状压DP + Floyd)
查看>>