CSRF和XSS

1、CSRF 基本概念和缩写: CSRF,通常称为跨站请求伪造,英文名Cross-site request forgery 缩写CSRF 攻击原理 攻击前提条件: 在注册网站登录过 网站某个接口有漏洞 防御措施 Token验证(访问接口时带上token) Referer验证(服务器判断页面来源是否是该网站下的) 隐藏令牌 2、XSS 基本概念和缩写: XSS(cross-site scriptin
相关文章
相关标签/搜索