什么是 CSRF 攻击?
跨站点请求伪造 (CSRF) 攻击允许攻击者伪造请求并将其作为登录用户提交到 Web 应用程序,CSRF 利用 HTML 元素通过请求发送环境凭据(如 cookie)这一事实,甚至是跨域的。
与 XSS 一样,要发起 CSRF 攻击,攻击者必须说服受害者单击或导航到链接。与 XSS 不同的是,CSRF 只允许攻击者向受害者的来源发出请求,并且不会让攻击者在该来源内执行代码。这并不意味着 CSRF 攻击的防御变得不那么重要。正如我们将在示例中看到的,CSRF 可能与 XSS 一样危险。
CSRF的背景
Web 起源于查看静态文档的平台,很早就添加了交互性,在POSTHTTP 中添加了动词,
-
Web服务器
+关注
关注
0文章
139浏览量
24936 -
URL
+关注
关注
0文章
141浏览量
15906 -
HTML语言
+关注
关注
0文章
3浏览量
3775 -
csrf
+关注
关注
0文章
8浏览量
2367
原文标题:逆天了,你知道什么是CSRF 攻击吗?如何防范?
文章出处:【微信号:magedu-Linux,微信公众号:马哥Linux运维】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
CSRF攻击的基本原理 如何防御CSRF攻击

【assingle原创】试论网络入侵、攻击与防范技术
针对非接触式安全微控制器的攻击方式及防范措施
《DNS攻击防范科普系列1》—你的DNS服务器真的安全么?
《DNS攻击防范科普系列2》 -DNS服务器怎么防DDoS攻击
如何去防范恶意代码攻击呢
对Rijndael的JAVA差分攻击与防范
基于恩智浦(NXP)防范新的钓鱼诈骗攻击
Web安全之CSRF攻击

评论