会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
静谧coding
导航
博客园
首页
新随笔
联系
订阅
管理
公告
2018年7月8日
关于web安全--CSRF和XSS
摘要: CSRF:跨站请求伪造。 攻击原理:一个用户登陆了可信的网站A,身份验证后A会下发一个cookie;此时用户又打开了另一个危险网站B,B引诱用户点击连接(该链接会访问A的接口),由于此时会携带cookie,网站A认为这个请求是合法的,就执行了该请求。 防范措施: 1.接口增加token 2.refe
阅读全文
posted @ 2018-07-08 20:27 静谧coding
阅读(125)
评论(0)
推荐(0)
编辑