会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
周周的一周
博客园
首页
新随笔
联系
管理
订阅
2021年3月9日
详解XSS和CSRF
摘要: 关于XSS xss是跨站脚本攻击,攻击者通过“注入”,在网页中插入恶意代码,从而被浏览器执行所造成的一种攻击方式。 举一些实例,它可以进行如下操作: 1.窃取用户的cookie信息。恶意代码可以通过执行 ”doccument.cookie“获取用户的cookie信息,然后发送给恶意服务器 2.监听用
阅读全文
posted @ 2021-03-09 15:45 周周的一周
阅读(3475)
评论(0)
推荐(0)
公告