跨站请求伪造(cross-site request forgery)

172.19.0.1留言2024年12月13日 (五) 02:49的版本 (创建页面,内容为“利用浏览器能保存会话cookie等凭证,并会自动发送的特点,攻击者以受害者名义伪造请求并发送给受攻击的网页,能以受害者的身份和权限执行一些特殊敏感的操作。 《GA/T 1717.1-2020 信息安全技术 网络安全事件通报预警 第1部分》”)
(差异) ←上一版本 | 最后版本 (差异) | 下一版本→ (差异)

利用浏览器能保存会话cookie等凭证,并会自动发送的特点,攻击者以受害者名义伪造请求并发送给受攻击的网页,能以受害者的身份和权限执行一些特殊敏感的操作。 《GA/T 1717.1-2020 信息安全技术 网络安全事件通报预警 第1部分》