JS安全問題之XSRF(CSRF)

JS安全問題之XSRF(CSRF) 一.什麼是CSRF: img標籤可以直接跨域傳遞用戶信息 二.如何預防: 爲啥使用post接口:因爲,使用post接口,進行跨域請求很困難,簡單地用img標籤肯定實現不了,因爲需要後端的配合。 三.面試題 XSS和CSRF的區別: xss:跨站點攻擊。xss攻擊的主要目的是想辦法獲取目標攻擊網站的cookie,因爲有了cookie相當於有了session,有了這
相關文章
相關標籤/搜索