会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
涅槃小鸟
首页
新随笔
订阅
管理
2012年7月6日
xss和xsrf的原理
摘要: 由于同源策略的限制,其他源无法访问发布源的cookie只有发布源在站点才能访问cookie只有发布源的请求中才会提交发布源的cookie只有利用发布源的js才能获取发布源的请求,才能访问发布源的cookie利用xss漏洞让js获取发布源cookie后发送给攻击者或提交伪造请求这才是xss和xsrf的原理
阅读全文
posted @ 2012-07-06 10:22 涅槃小鸟
阅读(449)
评论(0)
推荐(0)