-
apache beam 2019编程指南中的CSRF简介
资源介绍
4.1 CSRF简介简介
什么是CSRF呢?我们先看一个例子。
还记得在“跨站脚本攻击”一章中,介绍XSSPayload时的那个“删
除搜狐博客”的例子吗?登录Sohu博客后,只需要请求这个
URL,就能够把编号为“156713012”的博客文章删除。
http://blog.sohu.com/manage/entry.do?
m=delete&id=156713012
这个URL同时还存在CSRF漏洞。我们将尝试利用CSRF漏洞,
删除编号为“156714243”的博客文章。这篇文章的标题
是“test1”。