会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
咆哮的攻城狮
博客园
首页
新随笔
联系
订阅
管理
XSS和CSRF
CSRF:跨站请求伪造
防范:1、使用token,服务端存储 2、短信验证
CSRF:
https://coderxing.gitbooks.io/architecture-evolution/di-san-pian-ff1a-bu-luo/641-web-an-quan-fang-fan/6412-csrf.html
Xss:
sql注入:
越权处理:
https://tech.meituan.com/2018/09/27/fe-security.html
https://tech.meituan.com/2018/10/11/fe-security-csrf.html
posted @
2020-10-08 11:32
咆哮的攻城狮
阅读(
82
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
公告