前端安全类问题 CSRF和XSS

CSRF 跨站请求伪造,Cross-site request forgery 缩写为CSRF。 也就是说如果你登陆了A网站,有session保存在浏览器,通过恶意网站B的连接你又打开了网站A并且发送了攻击者设定好的内容,导致进行了一些非你本意的操作(比如转账、发送邮件之类的)。 防御方法 通过 referer、token 或者 验证码 来检测用户提交。 尽量不要在页面的链接中暴露用户隐私信息。 对
相关文章
相关标签/搜索