跨站請求偽造(Cross Site Request Forgery,CSRF),是一種允許攻擊者通過受害者發(fā)送任意HTTP請求的一類攻擊方法,尤其是攻擊者迫使已登錄Web應(yīng)用程序的合法使用者執(zhí)行惡意的HTTP指令,而Web應(yīng)用程序卻當(dāng)成合法請求處理,使得攻擊者的惡意指令被正常執(zhí)行。