CSRF和XSS

CSRF: 基本概念和縮寫:CSRF通常稱爲跨站請求僞造,Cross-site request forgery 攻擊原理: 要完成一次CSRF攻擊,受害者必須依次完成兩個步驟:   1.登錄受信任網站A,並在本地生成Cookie。   2.在不登出A的情況下,訪問危險網站B。 防禦措施:     1、Token驗證     2、Referer驗證(Referer指頁面來源)     3、隱藏令牌
相關文章
相關標籤/搜索