首页 > 其他 > 详细

CSRF和XSS

时间:2021-04-06 20:54:02      阅读:35      评论:0      收藏:0      [点我收藏+]

CSRF:跨站请求伪造 (cross-site request forgery)

cookie伪造

用户在注册网站登录过 引诱点击(链接自动携带cookie)

防御:

加token验证

referer验证 页面来源 是否来自该站点下的页面

隐藏令牌 (类似于token  放在http请求头中)

 

XSS:跨域脚本攻击(cross-site scripting)

脚本攻击

不需要任何登录

 

区别:xss向页面注入js脚本 csrf利用本身的漏洞,需要登录过

 

XSS攻击原理及防范措施:http://www.imooc.com/learn/812

 

CSRF和XSS

原文:https://www.cnblogs.com/qinStore/p/14623140.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!