3-14 安全类

2019-04-26  本文已影响0人  一杯浊酒
  1. CSRF

    • 基本概念和缩写

      • CSRF: 跨站请求伪造,英文名 Cross-site request forgery 的缩写
    • 攻击原理

3-14 安全类.mp4_20171124_165234.001_看图王.jpg
 能被攻击有两点:1 网站中某个接口存在漏洞 2 这个用户在那个网站中登录过
  1. XSS

    • 基本概念和缩写

      • XSS : Cross-site scripting 跨域脚本攻击
    • 攻击原理

      向你页面注入js脚本,比如评论区

    • 防御措施

      让插入的脚本不可执行

上一篇 下一篇

猜你喜欢

热点阅读