TOP10 漏洞详解 外部实体注入 1.1发生方式 第三方网站利用当前网站生效的cookie,从而请求服务器的接口去进行攻击(如转账、修改用户信息等敏感接口) 1.2典型案例 GMali--->设置邮件转发(2007... 07月07日安全文章67 views评论csrf mount 阅读全文