CSRF是跨站請求偽造的意思,一種挾制用戶在當前已登錄的Web應用程序上執行非本意操作的攻擊方法。通過一些技術手段欺騙用戶的瀏覽器去訪問一個自己曾經認證過的網站并執行一些操作??缯菊埱髠卧焓窃谠S多Web應用程序中發現的嚴重缺陷。與XSS攻擊相比,CSRF攻擊往往不大流行和難以防范,所以被認為比XSS更具危險性。