CSRF
概念
全称 : Cross Site Request forgrey
中文 : 跨站请求伪造
用途 : 执行恶意操作 (“被转账”,发垃圾评论等),制造蠕虫 …。
利用用户的已登陆身份,用用户的名义在用户不知情的情况下执行非法操作。
原理
默认流程:
1 | Request URI: xxx/demo/csrf/transfer.php |
恶意代码
1 | <body> |
1 | # csrf-attack.php |
全称 : Cross Site Request forgrey
中文 : 跨站请求伪造
用途 : 执行恶意操作 (“被转账”,发垃圾评论等),制造蠕虫 …。
利用用户的已登陆身份,用用户的名义在用户不知情的情况下执行非法操作。
默认流程:
1 | Request URI: xxx/demo/csrf/transfer.php |
恶意代码
1 | <body> |
1 | # csrf-attack.php |