赞
踩
csrf 攻击 cross-site request forgery 跨站请求伪造
1.注册网址登录过
2.网址接口存在漏洞
csrf 防御
1.Token验证 自动携带token
2.Referer验证 页面来源判断
3.隐藏令牌 放在http请求头中 不会放在链接上
xss 攻击 cross-site scripting 跨域脚本攻击
1.向页面注入js运行
xss 防御
2.检查代码
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。