问题1:CSRF跨域
基本概念和缩写:CSRF ,一般称为跨站请求伪造,英文名Cross-site request forgery缩写blog
CSRF攻击原理ip
CSRF防护措施it
Token验证 Referer验证 隐藏令牌原理
问题2:XSSrequest
基本概念和缩写请求
XSS(cross-site scripting跨域脚本攻击)im