web安全类

CSRF:
CSRF(Cross-site request forgery),中文名称:跨站请求伪造,攻击原理:
预防措施:

Token验证
Referer验证
隐藏令牌

XSS
Cross Site Scripting(跨站脚本攻击)
攻击原理:防御原理:

评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

这个站点使用 Akismet 来减少垃圾评论。了解你的评论数据如何被处理