请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

csrf的第一步要获取cookies也就是说要先通过xss注入脚本获取吗??如果注入成功那么表单上cookies不也能获取到吗??

正在回答 回答被采纳积分+3

2回答

TooooBug 2018-07-24 16:17:07

在另一个你提的问题下的回答:B网站获取不到A网站的Cookie的。但是从B网站向A网站发起的请求会带上A网站的Cookie。这个过程中B网站是全程不知道你的Cookie是什么的,但是你向A网站做的请求却都是合法的。这是CSRF攻击的本质原理。

3 回复 有任何疑惑可以回复我~
慕粉2146013549 2019-01-17 10:16:31

"B网站获取不到A网站的Cookie的,但是从B网站向A网站发起的请求会带上A网站的Cookie" 请教一下,这获取不到A网站的Cookie,那是怎么带上A网站的Cookie的

0 回复 有任何疑惑可以回复我~
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信