問題1:CSRF跨域
基本概念和縮寫:CSRF ,一般稱爲跨站請求僞造,英文名Cross-site request forgery縮寫blog
CSRF攻擊原理ip
CSRF防護措施it
Token驗證 Referer驗證 隱藏令牌原理
問題2:XSSrequest
基本概念和縮寫請求
XSS(cross-site scripting跨域腳本攻擊)im