关于CSRF的说法中,下列说法中错误的是()


关于CSRF的说法中,下列说法中错误的是()

A、它是一种针对于Web应用程序的攻击方法

B、跨站请求伪造通常发生在用户访问网站未退出的情况下

C、跨站请求伪造窃取用户信息伪装成用户执行恶意活动

D、防范跨站请求伪造攻击的主要思路就是加强后台对用户及用户请求的验证,而不能仅限于Cookie的识别

正确答案:跨站请求伪造窃取用户信息伪装成用户执行恶意活动


Tag:用户 用户信息 恶意 时间:2024-04-14 11:00:54