上图是一个完整的CSRF攻击过程解释图
重点是第三句话
用户在没有登出的情况下,被攻击者获得了SESSIONID信息,伪造真用户登录
二、CSRF防御
由通过seeion识别保存在cookie中的seeionID引发的CSRF问题
原文:https://www.cnblogs.com/YKingcc/p/9990434.html