跨站請求攻擊 XSS與CRSF

1.這2天在熟悉項目框架結構,看到了過濾器中關於XSS跨站請求攻擊的過濾器,特意網上查了一下 有關跨站請求攻擊的東西.先記錄下來所學 所思,省得後面忘了. 2.跨站請求攻擊主要分爲2種. XSS跨站請求腳本攻擊(當用戶瀏覽該頁面的時候,代碼執行,從而實現攻擊目的。對受害用戶可能採取Cookie資料竊取、會話劫持、釣魚欺騙等各種攻擊) CSRF 跨站請求僞造攻擊(危害是攻擊者可以盜用你的身份,以你的
相關文章
相關標籤/搜索