CSRF,SameSite预防和Apache2配置 现在的网站都会使用cookie作为用户身份的凭证,在使用网站请求时,如POST和GET,就需要附上请求用于识别你的身份 CSRF是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。可以简单的理解为:攻击者可以盗用你的登陆信息,以你的身份模拟发送各种请求对服务器来说这个请求是完全合法的,但是却完成了攻击者所期望的一个操作,比如以你的名义发送邮件、发消息,盗取你的账号,添加系统管理 技术 awz 2024-04-07 445 热度 0评论