Update 9.1.md

描述有错误
This commit is contained in:
windows1430
2012-12-14 16:30:43 +08:00
parent 46b32352ef
commit a5abc6d4a1

2
9.1.md
View File

@@ -15,7 +15,7 @@ CSRFCross-site request forgery中文名称跨站请求伪造
从上图可以看出要完成一次CSRF攻击受害者必须依次完成两个步骤
- 1.登录受信任网站A并在本地生成Cookie 。
- 2.在不出A的情况下访问危险网站B。
- 2.在不退出A的情况下访问危险网站B。
看到这里读者也许会问“如果我不满足以上两个条件中的任意一个就不会受到CSRF的攻击”。是的确实如此但你不能保证以下情况不会发生