2020年12月17日

摘要: 1、CSRF 和 XSS 和 XXE 有什么区别,以及修复方式? 1)XSS跨站点脚本攻击 XSS是跨站脚本攻击,用户提交的数据中可以构造代码来执行,从而实现窃取用户信息等攻击。 修复方式:对字符实体进行转义、使用HTTP Only来禁止JavaScript读取Cookie值、输入时校验、浏览器与W 阅读全文
posted @ 2020-12-17 00:15 Ben_John 阅读(34) 评论(0) 推荐(0) 编辑

导航