2024/8/6

CSRF跨站请求伪造

1 什么是CSRF    CSRF(跨站请求伪造)是一种网络安全漏洞,攻击者将诱导用户无意采取某种操作。这能让攻击者部分的规避一些用来防止不同网页相互干扰的政策。     个人理解:就是A想改B的信息,把改信息的链接发给…

  • XSS
  • 2024/8/6
  • 504
  • 2024/8/6

    XSS跨站脚本攻击

    1 XSS原理特性    什么是XSS? (跨站脚本攻击) SQL注入是服务端将用户输入的数据当成SQL代码去执行 XSS可以理解为服务端把用户输入的数据当成前端代码去执行 ——> 前端代码(通常是JS代码)    两个关键条件 第…

  • XSS
  • 2024/8/6
  • 495