下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
试卷 > 软考中级 > 信息安全工程师 > 2026下半年信息安全工程师模拟大考上午基础知识真题试卷 > 本题我的试卷

CSRF跨站请求伪造攻击原理描述正确的是()

  • A利用用户已登录会话,诱导浏览器发起非自愿请求
  • B直接注入网页HTML代码
  • C读取服务器数据库全部数据
  • D篡改服务器系统文件
正确答案A
答案解析
CSRF:盗用用户已经存在的会话,诱导浏览器发送恶意请求,服务器误认为是用户本人操作。