摘要: SRF(跨站请求伪造) 攻击者使用目标用户的身份,以目标用户的身份完成攻击者想要完全的操作。也可以理解为在目标用户不知情的情况下完成我们想要他完成的工作。 在目标用户看来,他只完成了他本人想要完成的。而在网站看来,这份工作是已经登陆的目标用户想要网站完成的。而CSRF攻击就像是做了一个中间人,对两端 阅读全文
posted @ 2020-03-10 17:53 This_is_Y 阅读(561) 评论(0) 推荐(0) 编辑
摘要: phpstudy 开启,可以访问WWW下配置的内容。但是访问localhost时出现forbidden You don't have permission to access / on this server。 解决办法 第一步:打开phpstudy 第二步:点其他选项菜单 第三步:打开软件设置下的 阅读全文
posted @ 2020-03-10 09:54 This_is_Y 阅读(1118) 评论(0) 推荐(0) 编辑