摘要: 一:CSRF攻击是基于浏览器方式运作的。在登录到一个站点后,信息将以cookie的形式存储到浏览器中,可能是存储在内存中的cookie,也可能是存储到硬盘中的更为持久的cookie,通过这2中cookie的任意一种,浏览器会告诉站点这是一个真实的用户发出的请求。 二: 阻止CSRF跨站请求伪造 ①令 阅读全文
posted @ 2017-06-26 16:44 逍遥帝君 阅读(162) 评论(0) 推荐(0) 编辑