前端安全

CSRF(http://www.javashuo.com/article/p-fohdfxmp-gz.html) 概念: CSRF跨站点请求伪造(Cross—Site Request Forgery) 攻击原理: 防御措施: Token验证(token不会自动携带) Referer验证(请求来源验证) 隐藏令牌(类似token,例如隐藏在http的头中) XSS 概念: 跨站脚本攻击(Cross
相关文章
相关标签/搜索