标签:com 最好 csr 登录 完整 用户 信息 问题 设置
上图是一个完整的CSRF攻击过程解释图
重点是第三句话
用户在没有登出的情况下,被攻击者获得了SESSIONID信息,伪造真用户登录
二、CSRF防御
由通过seeion识别保存在cookie中的seeionID引发的CSRF问题
原文地址:https://www.cnblogs.com/YKingcc/p/9990434.html