首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
web 安全
Canace
创建于2021-05-21
订阅专栏
介绍 Web 安全相关知识
暂无订阅
共2篇文章
创建于2021-05-21
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
web 安全——CSRF
一、是什么 CSRF (Cross-Site Request Forgery),是一种伪装成受信任用户给网站发送恶意请求的 web 攻击方式。比如下面这个例子 上述例子由于用户对于 https://w
Web安全 —— XSS攻击
XSS(Cross-site scripting) 是一个用来描述一类攻击的术语,它允许攻击者通过网站将客户端脚本注入到其他用户的浏览器中,从而获取用户的 cookie 等信息,盗取用户的钱财或隐私。比如在评论框中输入一段 js 脚本,若该内容未被处理就传给服务端,然后直接显示…