¡¡¡¡Ò»ÄêÒ»¶ÈµÄµçÉ̓˫ʮһ”ÔÚ 11 Ô 11 ÈÕÁãµãÕýʽ¿ªÊ¼¡£°¢Àï“˫ʮһ”ÔÚµÚһСʱµÄ½»Ò׶î´ïµ½ 67 ÒÚÔª£¬½»Ò×±ÊÊý³¬ 2500 Íò±Ê¡£5:49 ·Ö£¬½»Ò׶î´ïµ½ 100 ÒÚ£¬±ÈÈ¥ÄêÌáÇ°ÁË 7 Сʱ 49 ·Ö¡£
¡¡¡¡¸ù¾Ý½ñÌìÏÂÎç 1 µã 03 ·Ö¹«²¼µÄ×îÐÂÊý¾ÝÀ´¿´£¬°¢Àï“˫ʮһ”½»Ò׶î³É¹¦´ïµ½ÁË 191 ÒÚ£¬´Ó¶ø³¬¹ýÁËÈ¥Äê“˫ʮһ”È«ÌìµÄ½»Ò׶´´ÔìÁËȫеļͼ¡£°´ÕÕÄ¿Ç°ËٶȼÆË㣬½ñÄê°¢Àï˫ʮһµÄ½»Ò׶îÔ¤¼Æ½«ÊÇÈ¥ÄêµÄÁ½±¶¡£
¡¡¡¡¾ÍÔÚÕâ¸öʱºò£¬ÆÃÀäË®µÄÀ´ÁË¡£ÖøÃû©¶´±¨¸æƽ̨ÎÚÔƽñÌìÖÐÎç±íʾÓÐÈËÔÚÌÔ±¦¹Ù·½ÂÛ̳µÈÂñ϶à¸ö·ÓÉÆ÷“CSRF”¹¥»÷´úÂ룡¶øÇÒÆäËüÂÛ̳ҲºÜÓпÉÄÜÖÐÕС£¸Ã©¶´ÊǵäÐ͵ēµöÓãÆÛÕ©ÐÅÏ¢”©¶´£¬Î£º¦µÈ¼¶Îª“¸ß”¡£
¡¡¡¡Ä¿Ç°ÎÚÔÆÒѾ½«¸Ã©¶´·´À¡¸øÁËÌÔ±¦£¬ÕýÔڵȴý³§ÉÌ´¦ÀíÖС£
¡¡¡¡¹ØÓÚ CSRF ¹¥»÷´úÂ룺
¡¡¡¡CSRF£¨Cross-site request forgery ¿çÕ¾ÇëÇóαÔ죬Ҳ±»³ÆΪ“one click attack”»òÕß session riding£¬Í¨³£ËõдΪ CSRF »òÕß XSRF£¬ÊÇÒ»ÖÖ¶ÔÍøÕ¾µÄ¶ñÒâÀûÓ᣾¡¹ÜÌýÆðÀ´Ïñ¿çÕ¾½Å±¾£¨XSS£©£¬µ«ËüÓë XSS ·Ç³£²»Í¬£¬²¢ÇÒ¹¥»÷·½Ê½¼¸ºõÏà×ó¡£XSS ÀûÓÃÕ¾µãÄÚµÄÐÅÈÎÓû§£¬¶ø CSRF Ôòͨ¹ýαװÀ´×ÔÊÜÐÅÈÎÓû§µÄÇëÇóÀ´ÀûÓÃÊÜÐÅÈεÄÍøÕ¾¡£Óë XSS ¹¥»÷Ïà±È£¬CSRF ¹¥»÷ÍùÍù²»´óÁ÷ÐУ¨Òò´Ë¶ÔÆä½øÐзÀ·¶µÄ×ÊÔ´Ò²Ï൱ϡÉÙ£©ºÍÄÑÒÔ·À·¶£¬ËùÒÔ±»ÈÏΪ±È XSS ¸ü¾ßΣÏÕÐÔ¡£