CodeRoadMap
路线图课程知识库文章题库资源社区我的学习
CodeRoadMap

程序员的学习成长路线图。登录解锁全部课程,并同步路线图与课时进度。

学习

  • 路线图
  • 课程
  • 文章
  • 题库
  • 知识库

更多

  • 资源
  • 社区
  • 我的学习
  • 内容说明

© 2026 CodeRoadMap

津ICP备2026012044号-1·coderoadmap@126.com
开发路线图/Angular 路线图/跨站请求伪造
阶段二

跨站请求伪造

跨站请求伪造(Cross-site Request Forgery)又称“一键攻击”(one-click attack)或“会话骑乘”(session riding),缩写为 CSRF 或 XSRF,是一种针对网站或 Web 应用的恶意攻击方式,攻击者借助 Web 应用所信任的用户提交未经授权的命令。恶意网站可以通过多种方式发送这类命令;例如,经过特殊构造的图片标签、隐藏表单,以及 JavaScript 的 fetch 或 XMLHttpRequest,都可以在用户毫无察觉、无需交互的情况下生效。与利用用户对特定网站之信任的跨站脚本(XSS)不同,CSRF 利用的是网站对用户浏览器的信任。

登录查看节点详情

首阶段节点可试读;登录后解锁全部路线图节点正文与进度同步。

登录免费注册
← 上一节点HTTP 漏洞下一节点 →HttpClient 的 CSRF 防护