个人站点搭建成功啦,快来看看(点击查看)
随笔分类 - Web安全
摘要:CSRF是什么? CSRF(Cross site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。 CSRF可以做什么? 你这可以这么理解CSRF攻击:攻击者盗用了你的身份,以你的名义发送
阅读全文
摘要:我们最常见的Web安全攻击有以下几种 1. XSS 跨站脚本攻击 2. CSRF 跨站请求伪造 3. clickjacking 点击劫持/UI 覆盖攻击 下面我们来一一分析 XSS 跨站脚本攻击 跨站脚本攻击(Cross Site Scripting),为了不和层叠样式表(Cascading Sty
阅读全文