伪造session 例如A用户登陆了一个网站http://www.****.net/public/index/user/index_logined他的session id再cookie文件里保存 PHPSESSID=8ij3rq9ts56rb51d3859a3jeq6 然后B用户通过csrf截获了PHPSESSID=8ij3rq9ts56rb51d3859a3jeq6这个cookie然后在浏览器... Other 2023-11-21 49 点赞 0 评论 74 浏览