Una

接下来的日子,陆续把未总结的问题补充起来......

  博客园 :: 首页 :: 新随笔 :: 联系 :: 订阅 :: 管理 ::

2018年10月21日

摘要: 一、跨站点请求伪造(CSRF) 什么是csrf呢? 借助用户的身份去做有损用户利益(一些事情)的事情。 怎么实现跨站点请求伪造呢? 1、伪造者通过创造一个带有<a href="">或<img src="">标签地址指向伪造者创建的url的网页 比如: 2、伪造者通过创造一个带有form表单的网页 如 阅读全文
posted @ 2018-10-21 10:17 youyi2016 阅读(189) 评论(0) 推荐(0)