csrf和xss安全漏洞總結

CSRF 全稱Cross-Site Request Forgery,是用戶僞造了一個自動提交的url,致使其餘用戶點擊URL時會自動執行一些危險操做。CSRF通常能夠經過兩種手段防護:1.只容許POST提交數據。2.提交數據時加上token。javascript XSS 全稱Cross-site Scripting,是用戶提交了非法的腳本內容到網站,致使其餘用戶訪問頁面時非法腳本會被執行。XSS通
相關文章
相關標籤/搜索