1. 用户访问攻击者构造的站点,当访问发起时,攻击也就发起了

CSRF 进阶