Web 漏洞分析与防御之 CSRF(二)

原文地址:博客地址:www.extlight.com 一、全称 跨站请求伪造(Cross-site Request Forgery) 二、原理 在用户登陆目标网站后,后端会返回用户登陆的凭证到前端(浏览器的 cooki