会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
煊奕
今天不走,明天要跑
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
安全记录
安全记录
CSRF第N次学习——搞清楚攻击为什么能成功
摘要:是非审之于己,毁誉听之于人,得失安之于数 背景 最近在看微服务认证及鉴权的设计方案,在了解了token的相关存储及技术之后(session、cookie、jwt等),发现token安全也是非常关键的一个方面。本以为对于XSS、CSRF这种常见安全问题已经足够熟悉,结果发现依然是一知半解,完全是没有理
阅读全文
posted @
2022-07-28 22:11
煊奕
阅读(623)
评论(0)
推荐(0)
公告