漏洞分类 — 跨站请求伪造

英文名字
CSRF
CVE ID:
352
漏洞详情:
跨站请求伪造(Cross-site request forgery),也被称为one-click attack或者session riding,通常缩写为CSRF或者XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。