前端面试题全汇总

前端面试题总结【40】:前端的安全问题?

2020-06-29  本文已影响0人  前端老司机
  1. XSS
  2. sql注入
  3. CSRF:是跨站请求伪造,很明显根据刚刚的解释,他的核心也就是请求伪造,通过伪造身份提交POSTGET请求来进行跨域的攻击

完成CSRF需要两个步骤:

  1. 登陆受信任的网站A,在本地生成 COOKIE
  2. 在不登出A的情况下,或者本地 COOKIE 没有过期的情况下,访问危险网站B

推荐:

上一篇 下一篇

猜你喜欢

热点阅读