Django學習---CSRF

CSRF  xss攻擊:假設我們網站的評論裏面允許用戶寫js的時候,每個人就會看到頁面會執行這個js代碼,有的是alert,不停的跳出彈框。這個還不算嚴重的,關鍵是如果js代碼運行的結果不顯示在頁面上,偷偷的 把cookie發到他自己那去,這樣攻擊者就可以使用這個cookie登錄網站。 CSRF: 1.原理: 發送請求,第一次打開頁面是get請求,請求數據,我們不僅把數據發送過去,而且還偷偷的發了
相關文章
相關標籤/搜索