摘要: 一开始接触CSRF的时候其实感觉和CSS有些相似,但在学习中发现CSS其实是得到了用户的权限,但是CSRF并没有得到用户的权限,他只是借用了用户的权限完成了攻击。 CSRF定义: 跨站请求伪造(英语:Cross-site request forgery)是一种对网站的恶意利用,也被称为 one-cl 阅读全文
posted @ 2020-04-07 09:07 喝阔乐嘛 阅读(215) 评论(0) 推荐(0) 编辑