什么是 CSRF 攻擊?
跨站點請求偽造 (CSRF) 攻擊允許攻擊者偽造請求并將其作為登錄用戶提交到 Web 應用程序,CSRF 利用 HTML 元素通過請求發(fā)送環(huán)境憑據(如 cookie)這一事實,甚至是跨域的。
與 XSS 一樣,要發(fā)起 CSRF 攻擊,攻擊者必須說服受害者單擊或導航到鏈接。與 XSS 不同的是,CSRF 只允許攻擊者向受害者的來源發(fā)出請求,并且不會讓攻擊者在該來源內執(zhí)行代碼。這并不意味著 CSRF 攻擊的防御變得不那么重要。正如我們將在示例中看到的,CSRF 可能與 XSS 一樣危險。
CSRF的背景
Web 起源于查看靜態(tài)文檔的平臺,很早就添加了交互性,在POSTHTTP 中添加了動詞,
-
Web服務器
+關注
關注
0文章
139瀏覽量
25117 -
URL
+關注
關注
0文章
141瀏覽量
16081 -
HTML語言
+關注
關注
0文章
3瀏覽量
3801 -
csrf
+關注
關注
0文章
8瀏覽量
2405
原文標題:逆天了,你知道什么是CSRF 攻擊嗎?如何防范?
文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
CSRF攻擊的基本原理 如何防御CSRF攻擊
【assingle原創(chuàng)】試論網絡入侵、攻擊與防范技術
針對非接觸式安全微控制器的攻擊方式及防范措施
《DNS攻擊防范科普系列1》—你的DNS服務器真的安全么?
《DNS攻擊防范科普系列2》 -DNS服務器怎么防DDoS攻擊
如何去防范惡意代碼攻擊呢
對Rijndael的JAVA差分攻擊與防范
巧用路由器來防范網絡中的惡意攻擊
基于恩智浦(NXP)防范新的釣魚詐騙攻擊
Web安全之CSRF攻擊

你知道什么是CSRF攻擊嗎?如何防范?
評論