会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
anyhoo
博客园
首页
新随笔
联系
订阅
管理
2019年4月1日
带你了解CSRF和XSS(二)
摘要: 什么是CSRF? CSRF(Cross-site request forgery)跨站请求伪造,也被称为“One Click Attack”或者Session Riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与XSS非常不同,XSS利用站点内
阅读全文
posted @ 2019-04-01 11:51 anyhoo
阅读(1695)
评论(0)
推荐(4)
编辑
公告