个人站点搭建成功啦,快来看看(点击查看)

随笔分类 -  Web安全

摘要:CSRF是什么? CSRF(Cross site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。 CSRF可以做什么? 你这可以这么理解CSRF攻击:攻击者盗用了你的身份,以你的名义发送 阅读全文
posted @ 2019-07-08 09:57 不忘编码 阅读(320) 评论(0) 推荐(0) 编辑
摘要:我们最常见的Web安全攻击有以下几种 1. XSS 跨站脚本攻击 2. CSRF 跨站请求伪造 3. clickjacking 点击劫持/UI 覆盖攻击 下面我们来一一分析 XSS 跨站脚本攻击 跨站脚本攻击(Cross Site Scripting),为了不和层叠样式表(Cascading Sty 阅读全文
posted @ 2019-07-05 15:54 不忘编码 阅读(395) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示