会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
zhanghong1229
博客园
首页
新随笔
联系
订阅
管理
2022年12月25日
csrf跨站请求与auth认证
摘要: csrf跨站请求伪造 钓鱼网站:模仿一个正规的网站,让用户在该网站上做操作,但是操作的结果会影响到用户正常的网站账户但是其实有一些猫腻 eg;英语四六级考试需要网上先缴费,但是你会发现卡里的钱扣了但是却交道了一个莫名其妙的账户并不是真正的四六级官方账户 模拟钓鱼网站案例:转账案例 内部隐藏标签 思考
阅读全文
posted @ 2022-12-25 14:25 雪语
阅读(33)
评论(0)
推荐(0)
公告