web前端 之 安全类

安全类 CSRF xss CSRF 1、基本概念和缩写 通常称为跨站请求伪造 2、攻击原理 用户在注册网站A登陆过,在网站B引诱点击到A才能产生攻击,不然他会提示你注册 3、防御措施 1、Token验证 注册成功或者访问成功后服务器向本地存一个token,引诱点击的时候会自动携带cookie,但是不会携带token,所以可以用token来做验证 2、Referer验证 页面来源,referer判断
相关文章
相关标签/搜索