网站常见高危级漏洞

跨站请求伪造攻击漏洞 WASC Threat Classification

  描述:
  目标存在跨站请求伪造攻击漏洞。

  CSRF的英文全称是Cross Site Request Forgery字面上的意思是跨站点伪造请求。就是强迫受害者的浏览器向一个易受攻击的Web应用程序发送请求,最后达到攻击者所需要的操作行为。

  危害:
恶意攻击者可以依靠脚本和浏览器的安全缺陷来劫持客户端会话、伪造客户端请求。

  解决方案:

«1»