CSRF 是跨站伪造请求,常见攻击手段发送 csrf的 连接,通过伪造请求从而受害者点击后会利用受害者 的 身份发起这个请求。 例如新增一个账号,修改用户密码等等。 CSRF 攻击成功有两个必须 的 条件。