gpt4 book ai didi

csrf - 跨站请求伪造与登录的关系

转载 作者:行者123 更新时间:2023-12-02 17:59:04 25 4
gpt4 key购买 nike

我想知道登录和跨站请求之间是否有任何关系?我的问题是,是否有不需要登录但仍需要受到 CSRF 保护的网站?能举个例子吗

最佳答案

要使 CSRF 发挥作用,您的网站只需能够以不需要显式身份验证或验证的方式代表某人执行操作即可。

通过自动登录 cookie 登录的用户是最流行的 CSRF 攻击,但例如时事通讯订阅表单可能同样容易受到攻击,并可能导致人们从您的系统收到不需要的电子邮件以确认其订阅。

所以回答你的问题,虽然登录和CSRF是相关的,但它们并不相互排斥。

关于csrf - 跨站请求伪造与登录的关系,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10671603/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com