<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Crsf - 标签 - 研发日志 · R&amp;D Log</title><link>https://rd163.visword.com/tags/crsf/</link><description>Crsf - 标签 - 研发日志 · R&amp;D Log</description><generator>Hugo -- gohugo.io</generator><language>zh-CN</language><managingEditor>whutluohui@gmail.com (小智晖)</managingEditor><webMaster>whutluohui@gmail.com (小智晖)</webMaster><copyright>本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。</copyright><lastBuildDate>Sun, 12 Jan 2025 00:00:00 +0800</lastBuildDate><atom:link href="https://rd163.visword.com/tags/crsf/" rel="self" type="application/rss+xml"/><item><title>CSRF</title><link>https://rd163.visword.com/posts/http-csrf/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/http-csrf/</guid><description><![CDATA[<h1 id="csrf" class="headerLink">
    <a href="#csrf" class="header-mark"></a>CSRF</h1><p>CSRF 是指跨站的请求伪造，这种攻击方法会强迫使用者在他们已经验证身份的网站中，执行某些恶意的伪造操作，因为已经验证过该使用者，所以网站就会以操作来自该使用者，因此接受了该操作。举例来说，某个使用者登入银行帐户后，去逛别的网站，但不小心点开恶意网站，该恶意网站中的代码用这名使用者的名义，进行未经同意的转帐操作。</p>]]></description></item></channel></rss>