xss和csrf
xss攻擊:跨站腳本攻擊,攻擊用戶的私密信息,cookie等信息,預(yù)防:過濾輸入和轉(zhuǎn)移輸出
?
csrf攻擊參考:http://www.cnblogs.com/hyddd/archive/2009/04/09/1432744.html
csrf攻擊:跨站請(qǐng)求偽裝,預(yù)防,校驗(yàn)請(qǐng)求頭的reffer和session的token
?
轉(zhuǎn)載于:https://www.cnblogs.com/mttcug/p/8570271.html
總結(jié)