web安全類

weixin_33766168發表於2019-02-26

CSRF:

CSRF(Cross-site request forgery),中文名稱:跨站請求偽造,
攻擊原理:

預防措施:

  • Token驗證
  • Referer驗證
  • 隱藏令牌

XSS

Cross Site Scripting(跨站指令碼攻擊)

攻擊原理:
防禦原理:

相關文章