代码改变世界

随笔分类 -  Web

CSRF跨站请求伪造与XSS跨域脚本攻击讨论

2020-05-10 00:15 by hikoukay, 700 阅读, 收藏, 编辑
摘要: 今天和朋友讨论网站安全问题,聊到了csrf和xss,刚开始对两者不是神明白,经过查阅与讨论,整理了如下资料,与大家分享. CSRF(Cross-site request forgery):跨站请求伪造。 从上图可以看出,要完成一次CSRF攻击,受害者必须满足两个必要的条件: (1)登录受信任网站A, 阅读全文
点击右上角即可分享
微信分享提示