js面试题-----安全类

问题1:CSRF跨域

  基本概念和缩写:CSRF ,一般称为跨站请求伪造,英文名Cross-site request forgery缩写blog

  CSRF攻击原理ip

  CSRF防护措施it

    Token验证   Referer验证   隐藏令牌原理

问题2:XSSrequest

  基本概念和缩写请求

  XSS(cross-site scripting跨域脚本攻击)im

相关文章
相关标签/搜索