摘要: X-Frame-Options X-Frame-Options HTTP 响应头是用来给浏览器指示允许一个页面可否在 <frame>, <iframe>或者 <object> 中展现的标记。网站可以使用此功能,来确保自己网站的内容没有被嵌到别人的网站中去,也从而避免了点击劫持 (clickjacki 阅读全文
posted @ 2019-05-20 17:24 LIGHTPRO 阅读(444) 评论(0) 推荐(0) 编辑
摘要: MVC中的Html.AntiForgeryToken()是用来防止跨站请求伪造(CSRF:Cross-site request forgery)攻击的一个措施,它跟XSS(XSS又叫CSS:Cross-Site-Script),攻击不同,XSS一般是利用站内信任的用户在网站内插入恶意的脚本代码进行攻 阅读全文
posted @ 2019-05-20 16:29 LIGHTPRO 阅读(550) 评论(0) 推荐(0) 编辑
摘要: ▍XSS 跨站脚本攻击(Cross Site Scripting),为了不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行 阅读全文
posted @ 2019-05-20 16:25 LIGHTPRO 阅读(3560) 评论(0) 推荐(0) 编辑