1. 首页
  2. 数据库
  3. 其它
  4. CSRF(跨站请求伪造)详细说明

CSRF(跨站请求伪造)详细说明

上传者: 2021-02-01 10:43:36上传 PDF文件 304.23KB 热度 15次
Cross-Site RequestForgery(CSRF),中文一般译作跨站请求伪造。经常入选owasp漏洞列表Top10,在当前web漏洞排行中,与XSS和SQL注入并列前三。与前两者相比,CSRF相对来说受到的关注要小很多,但是危害却非常大。 通常情况下,有三种方法被广泛用来防御CSRF攻击:验证token,验证HTTP请求的Referer,还有验证XMLHttpRequests里的自定义header。鉴于种种原因,这三种方法都不是那么完美,各有利弊。
下载地址
用户评论