码迷,mamicode.com
首页 > 其他好文 > 详细

关于CSRF的个人理解

时间:2018-11-06 19:27:55      阅读:118      评论:0      收藏:0      [点我收藏+]

标签:利用   代码   伪造   获取   情况   for   csr   存在   实现   

CSRF(Cross-site request forgery)跨站请求伪造

主角:用户(浏览器),正常网站,恶意网站

过程:1.用户通过浏览器打开正常网站,并登录;

   2.正常网站web服务器给用户发来cookie,保存在用户的浏览器;

   3.用户在没有退出登录且没有关闭网页且会话没有超时的情况下,访问了恶意网站

   4.用户获取并触发了恶意网站的恶意代码,而用户可能并没有察觉

   5.恶意代码通过用户的浏览器带着用户的cookie访问正常网站,实现了恶意操作。

   *自始至终,恶意网站都没有拿到和看到用户的cookie,它只是利用了用户的cookie,跳过正常网站的登录验证。

关于CSRF的个人理解

标签:利用   代码   伪造   获取   情况   for   csr   存在   实现   

原文地址:https://www.cnblogs.com/sunmingduo/p/9916959.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!