CSRF和XSS

1、CSRF 基本概念和縮寫: CSRF,通常稱爲跨站請求僞造,英文名Cross-site request forgery 縮寫CSRF 攻擊原理 攻擊前提條件: 在註冊網站登錄過 網站某個接口有漏洞 防禦措施 Token驗證(訪問接口時帶上token) Referer驗證(服務器判斷頁面來源是否是該網站下的) 隱藏令牌 2、XSS 基本概念和縮寫: XSS(cross-site scriptin
相關文章
相關標籤/搜索