前端安全

CSRF(http://www.javashuo.com/article/p-fohdfxmp-gz.html) 概念: CSRF跨站點請求僞造(Cross—Site Request Forgery) 攻擊原理: 防禦措施: Token驗證(token不會自動攜帶) Referer驗證(請求來源驗證) 隱藏令牌(類似token,例如隱藏在http的頭中) XSS 概念: 跨站腳本攻擊(Cross
相關文章
相關標籤/搜索