1、CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为“One Click Attack”或者“Session Riding”。CSRF 攻击的原理,就是利用由于浏览器的同源策略约束下对嵌入资源不做限制的行为进行跨站请求伪造的。
1、CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为“One Click Attack”或者“Session Riding”。CSRF 攻击的原理,就是利用由于浏览器的同源策略约束下对嵌入资源不做限制的行为进行跨站请求伪造的。