什么是 CSRF 攻擊?
跨站點請求偽造 (CSRF) 攻擊允許攻擊者偽造請求并將其作為登錄用戶提交到 Web 應用程序,CSRF 利用 HTML 元素通過請求發送環境憑據(如 cookie)這一事實,甚至是跨域的。
與 XSS 一樣,要發起 CSRF 攻擊,攻擊者必須說服受害者單擊或導航到鏈接。與 XSS 不同的是,CSRF 只允許攻擊者向受害者的來源發出請求,并且不會讓攻擊者在該來源內執行代碼。這并不意味著 CSRF 攻擊的防御變得不那么重要。正如我們將在示例中看到的,CSRF 可能與 XSS 一樣危險。
CSRF的背景
Web 起源于查看靜態文檔的平臺,很早就添加了交互性,在POSTHTTP 中添加了動詞,
-
Web服務器
+關注
關注
0文章
138瀏覽量
24797 -
URL
+關注
關注
0文章
140瀏覽量
15822 -
HTML語言
+關注
關注
0文章
3瀏覽量
3761 -
csrf
+關注
關注
0文章
8瀏覽量
2346
原文標題:逆天了,你知道什么是CSRF 攻擊嗎?如何防范?
文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
CSRF攻擊的基本原理 如何防御CSRF攻擊

【assingle原創】試論網絡入侵、攻擊與防范技術
針對非接觸式安全微控制器的攻擊方式及防范措施
《DNS攻擊防范科普系列1》—你的DNS服務器真的安全么?
《DNS攻擊防范科普系列2》 -DNS服務器怎么防DDoS攻擊
如何去防范惡意代碼攻擊呢
對Rijndael的JAVA差分攻擊與防范
基于恩智浦(NXP)防范新的釣魚詐騙攻擊
Web安全之CSRF攻擊

評論