CSRF:通常称为跨站请求伪造,英文名为 Cross-site request forgery

CSRF:攻击原理  (必须登录过某个网站,并且这个网站有漏洞)

CSRF/XSS

防御措施:

1,加token 验证

2,Referer 验证 (站点下的页面,是:放行,不是:拦截)

3,隐藏令牌 (会隐藏head中)

XSS :跨域脚本攻击,英文:cross-site scripting

攻击原理:向页面注入js,并执行

防御措施:让注入的js不能执行。

区别:

xss 是向页面注入js 并运行

CSRF:依赖于用户登录

好浅的表诉,还没有深入理解,劳烦大家提供一些自己的见解,咯咯。

相关文章:

  • 2021-06-01
  • 2021-07-02
  • 2021-10-24
  • 2021-09-15
  • 2021-09-10
猜你喜欢
  • 2022-01-14
  • 2021-06-25
  • 2021-11-01
  • 2021-09-04
  • 2021-04-10
  • 2021-04-05
相关资源
相似解决方案