前端——安全類

安全類 一、CSRF:通常稱爲跨站請求僞造,英文名Cross-Site request forgery縮寫CSRF CSRF攻擊原理:   實現CSRF攻擊的兩大因素: 1、網站中接口存在漏洞 2、用戶一定在註冊網站登錄過       CSRF防禦措施: 1、Token驗證 2、Referer驗證(存在於HTTP的頭部,頁面來源驗證) 3、隱藏令牌 二、XSS攻擊——cross-site scri
相關文章
相關標籤/搜索