XSS 和 CSRF

感謝《碼農翻身》的文章讓我深刻記住這兩種攻擊方式。 1、《瀏覽器家族的安全反擊戰》 2、 《黑客三兄弟》 3、  《黑客三兄弟續》  下面是我的整理內容: 目錄 矛與盾教量: 矛:利用js獲取其他網站的cookie  盾:JS 同源策略 {protocol, host, port} 矛:JS 注入 盾:cookie 添加 HttpOnly 屬性 禁止js 讀取 矛:JS 假造登錄框  獲取賬號密碼
相關文章
相關標籤/搜索