前端安全類——CSRF/XSS

CSRF

概念:跨站請求僞造跨域

全稱:Cross-site request forgerycookie

攻擊原理:網站中某一個接口存在漏洞,用戶在註冊網站登陸過網站

防護措施:token

1.Token驗證:引誘連接只會自動攜帶cookie,不會自動攜帶token接口

2.Refer驗證:refer指頁面來源ip

3.隱藏令牌it

XSS

概念:跨域腳本攻擊登錄

全稱:cross-site scripting原理

攻擊原理:不須要作任何的登陸驗證,向頁面注入腳本request

防護措施:讓插入的JS不可執行

對比

CSRF:利用自己的漏洞去自動執行接口,依賴於用戶登陸網站

XSS:向頁面注入JS(好比留言評論區)

相關文章
相關標籤/搜索