CSRF攻击JimYan / May 30, 2022技术&产品dateMay 31, 2022tags技术&产品typePoststatusPublishedLast edited timeFeb 9, 2023 10:04 AMCSRF跨站点请求伪造(Cross—Site Request Forgery)原理用户访问 A 网站, 得到访问凭证用户访问 B 网站, B 网站中有攻击脚本B 网站中的攻击脚本 借用 A 网站的凭证对A 网站的后端发起恶意请求A 网站的后端不能判断请求来自 A 页面 还是 B防御