您的位置:网站首页 > 户外杂谈 > 正文

称淘宝论坛存在恶意代码

类别:户外杂谈 日期:2018-8-3 15:31:44 人气: 来源:

  义渠骇一年一度的电商“双十一”在11月11日零点正式开始。阿里“双十一”在第一小时的交易额达到67亿元,交易笔数超2500万笔。5:49分,交易额达到100亿,比去年提前了7小时49分。

  根据今天下午1点03分公布的最新数据来看,阿里“双十一”交易额成功达到了191亿,从而超过了去年“双十一”全天的交易额,创造了全新的纪录。按照目前速度计算,今年阿里双十一的交易额预计将是去年的两倍。

  就在这个时候,泼冷水的来了。著名漏洞报告平台今天中午表示有人在淘宝论坛等埋下多个由器“CSRF”代码!而且其它论坛也很有可能中招。该漏洞是典型的“钓鱼欺诈信息”漏洞,危害等级为“高”。

  CSRF(Cross-site request forgery跨站请求伪造,也被称为“one click attack”或者session riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与XSS非常不同,并且方式几乎相左。XSS利用站点内的信任用户,而CSRF则通过伪装来自受信任用户的请求来利用受信任的网站。与XSS相比,CSRF往往不大流行(因此对其进行防范的资源也相当稀少)和难以防范,所以被认为比XSS更具性。

  本文由 325游戏(m.325games.com)整理发布

关键词:淘宝杂谈
0
0
0
0
0
0
0
0
下一篇:没有资料

网友评论 ()条 查看

姓名: 验证码: 看不清楚,换一个

推荐文章更多

热门图文更多

最新文章更多

关于联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 人才招聘 - 帮助

声明:网站数据来源于网络转载,不代表站长立场,如果侵犯了你的权益,请联系客服删除。

CopyRight 2010-2016 峎山户外徒步网- All Rights Reserved