xss和csrf分别是什么

2020-07-22  本文已影响0人  darkTi

xss

1、全称Cross-Site Scripting,即跨站脚本
2、简单来说

3、造成xss的有几个要点:

4、比方说在有表单输入的地方,用户输入了<script>alert('OK')</script>,服务器没有经过过滤直接保存下来,那么当其他用户访问这个页面时,就会弹出这个提示框;当然xss攻击还能做一些其他更复杂的事情,比如说获取用户的cookie什么的;

5、预防措施

csrf

1、全称:Cross Site Request Forgery,即跨站请求伪造;

2、原理

3、预防措施(采用anti-csrf-token方案)

上一篇下一篇

猜你喜欢

热点阅读