2.3 跨站请求伪造 (Cross-Site Request Forgery, CSRF) 2.3 跨站请求伪造 (Cross-Site Request Forgery, CSRF) 跨站请求伪造 (CSRF),也被称为“one-click attack”或Session Riding,是一种强制终端用户在当前对其信任的Web应用上执行非本意的操作的攻击方法。 会员。《2.3 跨站请求伪造 (Cross-Site Request Forgery, CSRF)》收录于灏天文库文集《Web 安全基础:常见漏洞与防护措施》,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。