为了账号安全,请及时绑定邮箱和手机立即绑定

关于csrf攻击疑问

关于csrf攻击疑问

月关宝盒 2018-10-19 14:11:17
http://www.cnblogs.com/hyddd/...如上文章所述,危险网站B为什么会带上银行网站A的cookie呢?不是同一域名的cookie不能共享的吧,所以那种csrf攻击不能完成吧
查看完整描述

1 回答

?
温温酱

TA贡献1752条经验 获得超4个赞

因为请求的是银行A的地址呀,带的也是银行A的cookie,何来不同域名cookie共享之说?

另外

访问谁就带谁的cookie,跟从哪个页面发起的访问无关。


查看完整回答
反对 回复 2018-11-15
  • 1 回答
  • 0 关注
  • 564 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号