web前端 之 安全類

安全類 CSRF xss CSRF 1、基本概念和縮寫 通常稱爲跨站請求僞造 2、攻擊原理 用戶在註冊網站A登陸過,在網站B引誘點擊到A才能產生攻擊,不然他會提示你註冊 3、防禦措施 1、Token驗證 註冊成功或者訪問成功後服務器向本地存一個token,引誘點擊的時候會自動攜帶cookie,但是不會攜帶token,所以可以用token來做驗證 2、Referer驗證 頁面來源,referer判斷
相關文章
相關標籤/搜索