javascript - 关于csrf攻击疑问
PHP中文网
PHP中文网 2017-04-11 11:48:39
[JavaScript讨论组]

http://www.cnblogs.com/hyddd/...

如上文章所述,危险网站B为什么会带上银行网站A的cookie呢?不是同一域名的cookie不能共享的吧,所以那种csrf攻击不能完成吧

PHP中文网
PHP中文网

认证高级PHP讲师

全部回复(3)
大家讲道理

因为请求的是银行A的地址呀,带的也是银行A的cookie,何来不同域名cookie共享之说?

另外

访问谁就带谁的cookie,跟从哪个页面发起的访问无关。

ringa_lee

你可以理解为在危险网站B中内嵌了一个隐藏的iframe,这个iframe就是已经登录过的网站,这样,你的疑问就不存在了

迷茫

一般都是要在B中内嵌一个iframe,访问A网站,浏览器一看是访问A网站,就会带上A网站的cookie去访问。类似于模拟请求操作了。

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号