@@ -12,6 +12,8 @@ CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也

图9.1 CSRF的攻击过程
从上图可以看出,要完成一次CSRF攻击,受害者必须依次完成两个步骤 :
- 1.登录受信任网站A,并在本地生成Cookie 。
The note is not visible to the blocked user.