前端安全CSRF篇

CSRF(跨站请求伪造) 简单场景前端 基本流程:假设A网站是合法的,B网站是恶意网站cookie 小明是一个A网站的注册用户,通常登录后,网站都会把用户凭证放在cookie中,在必定时期内小明再访问A网站就不须要从新登录了。post 假设在这个有效期内,小明访问了B网站的一个恶意连接(能够是点击也但是打开网页等),B网站精心设置了一系列操做,利用小明A网站的登录信息访问了A网站的一系列接口。好比
相关文章
相关标签/搜索