摘要:
问题:cookies基于浏览器的同源策略,不同域名的cookie不能相互访问,为什么可以进行跨站请求伪造呢? 原因:cookie基于浏览器的同源策略,确实是在实现状态保持的时候,不能跨域访问。 跨站请求的伪造过程:是其他网站伪造访问原网站的请求,导致的一系列信息泄露。 具体伪造过程: 如何防止CSR 阅读全文
posted @ 2019-01-16 18:35
IWonderWhy
阅读(210)
评论(0)
推荐(0)