CSRF(全稱 Cross-site request forgery),即跨站請求僞造跨域
用戶登陸A網站,並生成 Cookie,在不登出的狀況下訪問危險網站B網站
① 加 Token 驗證,經過判斷頁面是否帶有 Token 來進行驗證編碼
② 加 Referer 驗證,經過判斷頁面的來源進行驗證接口
③ 隱藏令牌,即把 Token 隱藏在 http 的 head 頭中ip
XSS(全稱 Cross Site Scripting),即跨域腳本攻擊it
經過合法的操做向頁面注入 JS登錄
經過過濾、校訂等方式阻止這個 JS 的執行原理