美文网首页
csrf攻击

csrf攻击

作者: 个00个 | 来源:发表于2018-12-12 16:56 被阅读0次

关于csrf攻击的文章很多, 贴1篇.

  1. https://blog.csdn.net/stpeace/article/details/53512283

其中有一个关于token验证的方式一直没搞清楚.
token给了客户端. 为啥第三方就没法用了.

  1. https://www.zhihu.com/question/21385375
image.png

这篇文章解答了我的疑问.
在csrf中, 我们可以利用cookie去攻击, 但是我们cookie对于我们来说是个黑盒, 我们没法取到其中的东西, 也就没法拿到token.
这样使得token的方式是有效的. 当然 1 中还有讲到其他获取token的方式. 主要是reffer和get的url参数.

相关文章

网友评论

      本文标题:csrf攻击

      本文链接:https://www.haomeiwen.com/subject/asjphqtx.html