4000-618-418

什么是CSRF攻击?(Csrf攻击)

2020年08月19日

什么是CSRF攻击

CSRF(Cross Site Request Forgery)攻击,即跨站请求伪造,是一种常见的Web攻击。

在这里插入图片描述

1. CSRF攻击的发生有三个必要条件:

前两个条件我们很难完全杜绝,所以为了保证安全,网站必须有必要的CSRF防护机制。

2.几种防护方法:

我们已经知道CSRF攻击的原理是伪造用户请求,所以我们防护的时候就要从这里出发,试想如果我们的请求里有黑客伪造不出来的东西那就可以杜绝这种攻击方式了。

CSRF的防御工作确实会在正常业务逻辑的基础上带来很多额外的开发量,但是这种工作量是值得的,毕竟用户隐私以及财产安全是产品最基础的根本。


上一篇:什么是DoS攻击?如何防范(dos攻击)

下一篇:什么是SQL注入?(什么是SQL注入?请写出解决方案)