概念:跨站請求僞造跨域
全稱:Cross-site request forgerycookie
攻擊原理:網站中某一個接口存在漏洞,用戶在註冊網站登陸過網站
防護措施:token
1.Token驗證:引誘連接只會自動攜帶cookie,不會自動攜帶token接口
2.Refer驗證:refer指頁面來源ip
3.隱藏令牌it
概念:跨域腳本攻擊登錄
全稱:cross-site scripting原理
攻擊原理:不須要作任何的登陸驗證,向頁面注入腳本request
防護措施:讓插入的JS不可執行
CSRF:利用自己的漏洞去自動執行接口,依賴於用戶登陸網站
XSS:向頁面注入JS(好比留言評論區)