web安全類

CSRF:

CSRF(Cross-site request forgery),中文名稱:跨站請求僞造,
攻擊原理:

預防措施:

  • Token驗證
  • Referer驗證
  • 隱藏令牌

XSS

Cross Site Scripting(跨站腳本攻擊)

攻擊原理:
防禦原理:

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章