四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > Web安全防護技術之跨站請求偽造

Web安全防護技術之跨站請求偽造

2018-03-27 18:53:52 | 來源:中培企業IT培訓網

5.跨站請求偽造

跨站請求偽造(Cross Site Request Forgery,CSRF),是一種允許攻擊者通過受害者發送任意HTTP請求的一類攻擊方法,尤其是攻擊者迫使已登錄Web應用程序的合法使用者執行惡意的HTTP指令,而Web應用程序卻當成合法請求處理,使得攻擊者的惡意指令被正常執行。

在跨站請求偽造中,受害者通常是一個不知情的同謀,所有的偽造請求都由他發起,而不是攻擊者。這樣,Web應用就很難確定哪些請求是屬于跨站請求偽造攻擊。利用跨站偽造請求,攻擊者能讓受害用戶修改該受害用戶允許修改的任何數據,或者是執行該受害用戶被授權使用的任何功能。

標簽: 跨站請求偽造
主站蜘蛛池模板: 陵水| 博白县| 临安市| 舞钢市| 瓦房店市| 榆中县| 克东县| 柘荣县| 永春县| 射洪县| 孙吴县| 陇南市| 嘉定区| 九寨沟县| 鄂托克旗| 曲水县| 长春市| 本溪市| 锡林浩特市| 焉耆| 靖安县| 集贤县| 新沂市| 淳安县| 达州市| 色达县| 措勤县| 海阳市| 曲阳县| 雷州市| 新民市| 永丰县| 玉环县| 富顺县| 龙南县| 荥经县| 稻城县| 雷波县| 永康市| 南靖县| 剑川县|