前端的CSRF攻擊和XSS攻擊

1、什麼是CSRF攻擊 CSRF即Cross-site request forgery(跨站請求僞造),是一種挾制用戶在當前已登錄的Web應用程序上執行非本意的操作的攻擊方法。 假如黑客在自己的站點上放置了其他網站的外鏈,例如"www.weibo.com/api ,默認情況下,瀏覽器會帶着weibo.com的cookie訪問這個網址,如果用戶已登錄過該網站且網站沒有對CSRF攻擊進行防禦,那麼服務
相關文章
相關標籤/搜索