web安全类

CSRF:

CSRF(Cross-site request forgery),中文名称:跨站请求伪造,
攻击原理:ip

预防措施:it

  • Token验证
  • Referer验证
  • 隐藏令牌

XSS

Cross Site Scripting(跨站脚本攻击)原理

攻击原理:
防护原理:request

相关文章
相关标签/搜索