V2EX  ›  英汉词典

CSRF

定义 Definition

CSRFCross-Site Request Forgery 的缩写,中文常译为跨站请求伪造:一种Web安全攻击方式,攻击者诱导已登录的用户在不知情的情况下向目标网站发起请求,从而以用户身份执行敏感操作(如转账、改密码、发帖等)。

发音 Pronunciation (IPA)

/ˌsiː ɛs ɑːr ˈɛf/

例句 Examples

A CSRF attack can trick a logged-in user into changing their email address.
CSRF 攻击可能诱使已登录用户在不知情的情况下更改邮箱地址。

Even with HTTPS enabled, the application was still vulnerable to CSRF because it lacked anti-CSRF tokens and proper SameSite cookie settings.
即使启用了 HTTPS,该应用仍可能因缺少反 CSRF 令牌以及未正确设置 SameSite Cookie 而易受 CSRF 攻击。

词源 Etymology

CSRF 来自网络安全领域对攻击手法的命名:Cross-Site(跨站) 指利用不同网站之间的信任关系,Request(请求) 指发送Web请求,Forgery(伪造) 指请求并非出自用户真实意图,而是被“伪造”为用户操作。

相关词 Related Words

文学/著作中的使用 Literary Works

  • The Web Application Hacker’s Handbook(Dafydd Stuttard, Marcus Pinto)中系统讨论了 CSRF 的原理与防护。
  • OWASP Top 10(OWASP 项目文档)多次提及 CSRF 作为常见Web风险与防御要点。
  • Web Security for Developers(Malcolm McDonald)讲解了 CSRF 与会话、Cookie策略(如 SameSite)的关系。
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2415 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 7ms · UTC 07:09 · PVG 15:09 · LAX 23:09 · JFK 02:09
♥ Do have faith in what you're doing.