CSRF 跨站请求伪造 —— 原理图解
一张说明「CSRF 跨站请求伪造」的示意图,可免费下载为 SVG 矢量文件,放进 PPT、课件或技术文档后仍可修改颜色与文字。
这张图讲了什么
恶意网站利用浏览器自动携带Cookie,伪造用户请求。
- 图中要素:受害者浏览器、可信网站、恶意网站、伪造请求、会话Cookie、状态变更
- 关系与流向:受害者浏览器 → 可信网站(登录);恶意网站 → 受害者浏览器(诱导);受害者浏览器 → 可信网站(发送);伪造请求 → 可信网站;会话Cookie → 可信网站;可信网站 → 状态变更(执行)
- 受害者浏览器:已登录
- 可信网站:持有会话
- 恶意网站:诱骗请求
- 伪造请求:自动发送
- 会话Cookie:自动携带
- 状态变更:非预期操作
为什么用矢量图而不是截图
SVG 是代码而不是像素:放大到投影幕布上依然清晰,颜色可以一键换成学校或公司的主色,单个元素能删能挪,文件还只有几十 KB。做课件、写文档、投稿排版时,这几点比"看起来好看"更省事。
这张图是怎么来的
不是把像素"画"出来的。先由语言模型把概念拆成结构——有哪些角色、谁和谁有关系、按什么顺序;再由排版引擎计算每个元素的坐标、尺寸和连线路径,确保文字不压线、箭头不穿图、整张图排得下。所以同一套图之间风格一致,也能随时按同样的规范继续加图。
相关图解