会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
亚亚(资深程序员)
博客园
首页
新随笔
联系
订阅
管理
2017年3月27日
思考XSS攻击和跨站伪造请求CSRF
摘要: 一、跨站脚本攻击 XSS 场景:获取用户Cookie,用于伪造登录。如java的JSESSIONID。 例子:有个留言板程序http://test.com/add.jsp, list.jsp (1)恶意用户A留言, 内容<script>http://attack.com/attack.js</scr
阅读全文
posted @ 2017-03-27 13:27 亚亚(资深程序员)
阅读(316)
评论(0)
推荐(0)
公告