CSRF,称为跨站请求伪造,英文名 Cross-site request forgery 缩写CSRF。
防御措施:
- Token验证
- Referer验证
- 隐藏令牌
XSS ( cross-site scripting 跨域脚本攻击 )
本文共 169 字,大约阅读时间需要 1 分钟。
XSS ( cross-site scripting 跨域脚本攻击 )
转载于:https://juejin.im/post/5bd6c0bb51882529290fe8b8