CSRF 攻击之ABC

CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。

CSRF攻击是源于WEB的隐式身份验证机制!WEB的身份验证机制虽然可以保证一个请求是来自于某个用户的浏览器,但却无法保证该请求是用户批准发送的!

如何防御:伪随机数机制,后端生成一个token,传到前端页面,提交时,页面将数据提交到后端进行比较,不同则失败。

你可能感兴趣的:(CSRF 攻击之ABC)