A.只要你登陸一個站點A且沒有退出,則任何頁面都可以發(fā)送一些你有權限執(zhí)行的請求并執(zhí)行 B.站點A的會話持續(xù)的時間越長,收到跨站請求偽造攻擊的概率就越大 C.目標站點的功能采用GET還是POST并不重要,只不過POST知識加大了一點點跨站請求偽造的難度而已 D.有時候復雜的表單采用多步提交的方式防止跨站請求偽造攻擊其實并不可靠,因為可以發(fā)送多個請求來模擬多步提交
A.用戶無需授權訪問其他用戶的資料 B.用戶無需授權訪問支持系統(tǒng)文件資料 C.修改數據庫信息 D.用戶無需授權訪問權限外信息
A.竊取用戶憑證和會話信息 B.冒充用戶身份查看或者變更記錄,甚至執(zhí)行事務 C.訪問未授權的頁面和資源 D.執(zhí)行超越權限操作