关注
码龄
粉丝数
原力等级 --
被采纳
被点赞
采纳率
qijuncai1989
2021-01-07 15:36
采纳率: 100%
浏览 4
首页
前端
已采纳
csrf攻击是啥意思
css
html5
chrome
node.js
vue.js
csrf攻击和防御到底是怎么回事呢?
收起
写回答
好问题
0
提建议
关注问题
微信扫一扫
点击复制链接
分享
邀请回答
编辑
收藏
删除
结题
收藏
举报
1
条回答
默认
最新
关注
码龄
粉丝数
原力等级 --
被采纳
被点赞
采纳率
yiyiqi123
2021-01-07 19:50
关注
csrf跟xss攻击相似 就是以你的名义 发送请求然后盗取你的账号添加管理员 购买虚拟货币
防御就是进行验证 以防止被攻击的目的
本回答被题主选为最佳回答
, 对您是否有帮助呢?
本回答被专家选为最佳回答
, 对您是否有帮助呢?
本回答被题主和专家选为最佳回答
, 对您是否有帮助呢?
解决
无用
评论
打赏
微信扫一扫
点击复制链接
分享
举报
评论
按下Enter换行,Ctrl+Enter发表内容
查看更多回答(0条)
向“C知道”追问
报告相同问题?
提交
关注问题
前端
| 浏览器安全:XSS
攻击
、
CSRF
攻击
、中间人
攻击
2025-01-25 15:25
酒酿泡芙1217的博客
本博客介绍了三种常见的Web...
CSRF
攻击
:通过伪造请求执行未授权操作,防范方法包括使用随机令牌、检查Referer头部和双重认证。 中间人
攻击
:
攻击
者拦截通信数据,防范方法包括使用HTTPS、VPN、证书验证和多因素认证。
CSRF
攻击
详解
2024-05-22 22:09
Micrle_007的博客
禁用
CSRF
保护有其合理的应用场景,特别是在开发 RESTful API、使用其他防护措施、内部应用和非浏览器客户端时。然而,需要谨慎对待这个决定,并确保在适当的场景中启用
CSRF
保护,以防范潜在的安全风险。
前端
面经 关于
CSRF
攻击
的原理和防范
2024-05-02 13:50
2401_84437170的博客
CSRF
攻击
的概念
CSRF
:跨站点请求伪造(cross-site request forgery)。简单来说就是,
攻击
者借用受害者的身份,向有
CSRF
漏洞的网站发送恶意请求。举个例子:
攻击
者盗用了受害者的身份,然后借用这个身份发送请求,如...
前端
安全:
CSRF
攻击
与防御
2024-06-07 17:08
天涯学馆的博客
CSRF
(Cross-Site Request Forgery,跨站请求伪造)
攻击
是一种允许
攻击
者通过受害者的身份执行非预期操作的安全威胁。为了防御这种
攻击
,
前端
开发者通常需要结合后端验证和特定的
前端
策略。
什么是
CSRF
攻击
,如何防范
CSRF
攻击
?
2022-03-02 21:31
卖菜的小白的博客
什么是
CSRF
攻击
,如何防范
CSRF
攻击
?
深入理解
前端
安全:
CSRF
与XSS
攻击
详解
2025-04-19 17:44
魔云连洲的博客
CSRF
(Cross-Site Request Forgery,跨站请求伪造),听起来像个高大上的术语,但其实它就是恶搞用户的日常操作。
攻击
者通过引诱已认证用户...不同于
CSRF
,它直接
攻击
浏览器环境,让用户的浏览器成为
攻击
的“战场”。
CSRF
防御及模拟
CSRF
攻击
2024-07-19 15:44
流氓也是种气质 _Cookie的博客
防御
csrf
攻击
方式
CSRF
Token则是为了防止跨站请求伪造
攻击
而设计的。在
CSRF
攻击
中,
攻击
者试图诱使已登录的用户在不知情的情况下执行恶意操作,例如转账或改变账户设置。
CSRF
Token是一种额外的安全措施,用来确认...
一文带你了解
csrf
攻击
2025-02-15 21:57
皮塔_java后端开发的博客
一文带你快速了解
csrf
攻击
的过程以及如何防御
csrf
攻击
前端
xss
攻击
和
csrf
攻击
详解
2023-03-20 12:07
HumanQualityMan的博客
比如你访问了一个银行网站,当你没有关闭这个银行网站的时候又去访问了黑客的网站,黑客就可以通过一些非法的手段去获取到你访问银行网站的cookie...可以理解为
攻击
者盗用了用户的身份,以用户的名义去发起恶意的请求。
没有解决我的问题,
去提问
向专家提问
向AI提问
付费问答(悬赏)服务下线公告
◇ 用户帮助中心
◇ 新手如何提问
◇ 奖惩公告