XSS和CSRF 不同 - 考試

Table of Contents

大家好

跨站腳本攻擊(Cross-Site Scripting ,XSS)和跨站請求偽造
(Cross-Site Request Forgery ,CSRF)有甚麼不同嗎?

兩者好像,但我卻分不出來他的差異

我有稍微GOOGLE做一下功課,大家都說一個是對網站本身的信任,一個是對瀏覽器的信任

但還是不清楚差在哪裡,麻煩高手解答,謝謝

--

All Comments

Lily avatarLily2013-11-24
簡單說 XSS是onload就受攻擊 XSRF是使用者無知觸發
所以XSRF才有one click attack的別稱
Caroline avatarCaroline2013-11-27
樓上意思是XSS是駭客直接在留言板之類上寫下Script
使用者一瀏覽到這個留言板網頁就會直接觸發
Victoria avatarVictoria2013-11-29
CSRF是例如一個網頁URL www.xx.tw/set_admin.php可以
讓已登入的網頁管理員將一般使用者改為管理者權限
Genevieve avatarGenevieve2013-12-03
那駭客知道此網站有設定自動登入,且管理員為甲
他就寄個連結www.xx.tw/set_admin.php?id=123給甲
Daph Bay avatarDaph Bay2013-12-07
甲一點擊連結就會連回去自動登入的網站然後觸發
George avatarGeorge2013-12-09
把id為123的人設為管理者,駭客就有管理員權限了
Daniel avatarDaniel2013-12-12
感謝各位大大的講解,謝謝