会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
anyhoo
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
js
带你了解CSRF和XSS(一)
摘要:浏览器的同源策略限制了一些跨域行为,但仍有些特例(img、iframe、script标签)不受跨域限制,这就给XSS攻击创造了机会(这完全不是同源策略的锅,一定是程序员的锅)。 在讲下面的内容前,还是要提一下Cookie,Cookie是用来辨别用户身份的重要依据。来做个形象的比喻,有一天,小A去了一
阅读全文
posted @
2019-02-27 14:33
anyhoo
阅读(7385)
评论(2)
推荐(3)
公告