Web安全学习笔记 CSRF漏洞浅析


Web安全学习笔记 CSRF漏洞浅析

寂寞空庭春欲晚 满地梨花不开门


  1. 简介
  2. 分类
  3. 防御
  4. 参考链接

1. 简介

跨站请求伪造

(Cross-Site Request Forgery, CSRF)

也被称为 One Click Attack

或者 Session Riding 通常缩写为 CSRF

是一种对网站的恶意利用

尽管听起来像 XSS 但它与 XSS 非常不同

XSS 利用站点内的信任用户

而 CSRF 则通过伪装来自受信任用户的请求来利用受信任的网站

2. 分类

类型1.资源包含

资源包含是在大多数介绍 CSRF 概念的演示或基础课程中可能看到的类型

这种类型归结为控制 HTML 标签