跨站腳本攻擊(Cross Site Scripting)瀏覽器
1.盜用cookie,獲取敏感信息 2.破壞頁面結構,插入惡意內容 3.分佈式拒絕服務(DDoS:Distributed Denial of Service) // 升級版 Dos攻擊 4.server limit dos // 存儲超長cookie,致使請求頭超長,用戶沒法訪問
XSS代碼出如今url中,服務端解析XSS代碼,傳回給瀏覽器安全
XSS腳本會存儲在服務器端,下次不須要再提交XSS服務器
CSRF(Cross-site request forgery)跨站請求僞造cookie
攻擊者盜用了你的身份,以你的名義發送惡意請求。 eg: 以你名義發送郵件,發消息,盜取你的帳號,購買商品,虛擬貨幣轉帳 形成的問題包括:我的隱私泄露以及財產安全。
服務端進行CSRF防護xss