标签: 敏感信息安全保护

【庖丁解牛】老王是如何用TA的“身份证”,掏空TA的银行储蓄?

 2017年8月22日

CSRF是通过第三方网站伪装成正常用户登录目标网站,并以正常用户的身份对用户账号进行操作,以达到目的。作为WEB端常见的攻击方式,需要引起安全人员的重视,否则危害难以预料。