4-CSRF漏洞渗透与防御
CSRF (XSRF): Cross-Site Request Forgery, 跨站请求伪造

典型案例:Gmail CSRF 漏洞设置邮件转发,Weibo CSRF 漏洞自动关注账号。
CSRF 漏洞挖掘
Burp Suite
CSRF Tester
github.com/s0md3v/Bolt
防御思路
区分请求来自自己的前端页面还是第三方网站
或让自己的前端页面的请求与伪造请求不一样
HTTP Request Header: Referer: 引用页,来源页面,用于跟踪来源,如访问统计和广告效果