首頁 運維 安全 跨站請求偽造是什麼意思

跨站請求偽造是什麼意思

Jun 28, 2020 pm 05:05 PM
跨站請求偽造

跨站請求偽造通常縮寫為CSRF或XSRF,是挾制使用者在目前已登入的網頁應用程式上執行非本意的操作的攻擊方法。 CSRF利用的是網站對使用者網頁瀏覽器的信任。

跨站請求偽造是什麼意思

定義

跨站請求偽造(Cross-site request forgery),也被稱為 one-click attack 或 session riding,通常縮寫為 CSRF 或 XSRF, 是一種挾制使用者在目前已登入的網頁應用程式上執行非本意的操作的攻擊方法。

跟跨網站腳本(XSS)相比,XSS 利用的是使用者對指定網站的信任,CSRF 利用的是網站對使用者網頁瀏覽器的信任。

防禦措施:

1、檢查Referer欄位。

2、新增校驗token。

以上是跨站請求偽造是什麼意思的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)