web安全类

CSRF:

CSRF(Cross-site request forgery),中文名称:跨站要求捏造,
进击道理:

预防措施:

  • Token考证
  • Referer考证
  • 隐蔽令牌

XSS

Cross Site Scripting(跨站剧本进击)

进击道理:
防备道理:

    原文作者:Ashleysweetie
    原文地址: https://segmentfault.com/a/1190000018312538
    本文转自网络文章,转载此文章仅为分享知识,如有侵权,请联系博主进行删除。
点赞