记录一次关于shiro中实现CSRF攻击防御的整改过程
本文中关于介绍CSRF的信息借鉴自:https://www.cnblogs.com/shihuc/p/9547922.html一.CSRF是什么?CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。二.CSRF可以做什么?你这可以这么理解CSRF攻击:攻击者盗用了你的身份,以你的名义发送恶意请求。CSRF能够做的事情包括:以你名义发送邮件,发消息,盗取你的账.
转载
2021-02-24 15:16:48 ·
5235 阅读 ·
10 评论