摘要:
MVC中的Html.AntiForgeryToken()是用来防止跨站请求伪造(CSRF:Cross-site request forgery)攻击的一个措施,它跟XSS(XSS又叫CSS:Cross-Site-Script),攻击不同,XSS一般是利用站内信任的用户在网站内插入恶意的脚本代码进行攻 阅读全文
posted @ 2019-05-20 16:29
LIGHTPRO
阅读(561)
评论(0)
推荐(0)
摘要:
▍XSS 跨站脚本攻击(Cross Site Scripting),为了不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行 阅读全文
posted @ 2019-05-20 16:25
LIGHTPRO
阅读(3620)
评论(0)
推荐(0)

浙公网安备 33010602011771号