csrf和xss安全漏洞总结

CSRF 全称Cross-Site Request Forgery,是用户伪造了一个自动提交的url,致使其余用户点击URL时会自动执行一些危险操做。CSRF通常能够经过两种手段防护:1.只容许POST提交数据。2.提交数据时加上token。javascript XSS 全称Cross-site Scripting,是用户提交了非法的脚本内容到网站,致使其余用户访问页面时非法脚本会被执行。XSS通
相关文章
相关标签/搜索