CSRF(Cross-site Request Forgery)攻击是指攻击者诱导用户在受信任的网站中执行非自愿的操作,从而获得未授权访问或者操纵权限的一种攻击方式。攻击者会利用已有的登录会话来调用需要被攻击网站上存在的某些功能,从而实现欺骗用户/服务器等目标。
例如,攻击者利用 CSRF 攻击可以在博客、电子邮件账户等场景下,用用户已经登录过得身份(cookie信息),向服务器发送恶意请求,对网站进行删除、修改和添加操作等。
避免 CSRF 的方法主要有以下两点:
本文分享自 作者个人站点/博客 前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!