CSRF漏洞笔记

来源:互联网 发布:通过端口查看进程 编辑:程序博客网 时间:2024/05/24 03:22

这几次面试屡次被问到CSRF漏洞,之前命名很久之前是知道的,后来没有挖到有可以利用的地方于是没有去研究了,其实意思就是在用户不知情的情况下伪造了以用户身份发起的请求嘛。
参考:
https://www.zhuyingda.com/blog/article.html?id=5
//TODO