跨站請求偽造(Cross Site Request Forgery,CSRF),是一種允許攻擊者通過受害者發送任意HTTP請求的一類攻擊方法,尤其是攻擊者迫使已登錄Web應用程序的合法使用者執行惡意的HTTP指令,而Web應用程序卻當成合法請求處理,使得攻擊者的惡意指令被正常執行。