web安全类

14次阅读

共计 117 个字符,预计需要花费 1 分钟才能阅读完成。

CSRF:
CSRF(Cross-site request forgery),中文名称:跨站请求伪造,攻击原理:
预防措施:

Token 验证
Referer 验证
隐藏令牌

XSS
Cross Site Scripting(跨站脚本攻击)
攻击原理:防御原理:

正文完
 0