前端安全類問題 CSRF和XSS

CSRF 跨站請求僞造,Cross-site request forgery 縮寫爲CSRF。 也就是說如果你登陸了A網站,有session保存在瀏覽器,通過惡意網站B的連接你又打開了網站A並且發送了攻擊者設定好的內容,導致進行了一些非你本意的操作(比如轉賬、發送郵件之類的)。 防禦方法 通過 referer、token 或者 驗證碼 來檢測用戶提交。 儘量不要在頁面的鏈接中暴露用戶隱私信息。 對
相關文章
相關標籤/搜索