复现CSRF时遇到的问题

环境

dvwa中low水平的csrf复现,专业版火狐与谷歌

问题

修改密码,发现img标签中src获取的cookie值与浏览器获取的不同。
在网上找了半天也没解决,后来让朋友用他的浏览器访问我的dvwa,结果他的能够复现,所以不是网站的问题,那就是浏览器的问题。我用的是专业版的火狐与谷歌浏览器都不行,但他用到普通浏览器就可以了。
后来我在火狐专业版设置cookie中把严格改为标准就可以了。
复现CSRF时遇到的问题_第1张图片
但对于谷歌就不知道怎么解决了。
由这个问题可以看出来,浏览器对于cookie的严格把控也可以防止CSRF漏洞。

你可能感兴趣的:(web安全,csrf,web安全)