违法和不良信息举报
联系客服
登录
注册
搜
当前位置:
首页
问答
SOC网络安全题考试
什么是跨站请求伪造(cross-site request forgery)?
什么是跨站请求伪造(cross-site request forgery)?
题目
什么是跨站请求伪造(cross-site request forgery)?
相似考题
参考答案和解析
正确答案:
通常缩写为XSRF,直译为跨站请求伪造,即攻击者通过调用第三方网站的恶意脚本或者利用程序来伪造请求,当然并不需要向用户端伪装任何具有欺骗的内容,在用户不知情时攻击者直接利用用户的浏览器向攻击的应用程序提交一个已经预测好请求参数的操作数据包,利用的实质是劫持用户的会话状态,强行提交攻击者构造的具有“操作行为”的数据包。
搜答案
相关内容
浙江建筑三类人员考试
四川住院医师内科
企业职工培训知识
市政电气设计知识竞赛
公卫执业助理医师实践技能
03350社会研究方法
中国银行业监督管理法律法规
江苏移动传输监理考试
汽车(汽车维修方向)
医院质量管理与医疗质量管理
开通会员查看答案