實習面試篇--web安全之CSRF(跨站侵請求僞造)

實習面試篇–web安全之CSFR(跨站侵請求僞造) ** 知識儲備: ** cookie:Cookie 是瀏覽器訪問服務器後,服務器傳給瀏覽器的一段數據。(存儲在用戶本地的) 作用: 1.識別身份 2.記錄歷史,以後每次訪問該網站都帶cookie token生成流程 用戶訪問某個表單頁面。 服務端生成一個Token,放在用戶的Session中,或者瀏覽器的Cookie中。 在頁面表單附帶上Toke
相關文章
相關標籤/搜索