关于安全

1.CSRF(cross-site request forgery)跨站请求伪造

 

防御:token验证,referer验证,隐藏令牌

2.XSS(cross-site Scripting)跨站脚本攻击

posted @ 2018-05-27 17:00  luosisi0202  阅读(103)  评论(0)    收藏  举报