前端的安全问题?

来源:互联网 发布:知乎 自动铅笔 推荐 编辑:程序博客网 时间:2024/05/22 02:20
1. XSS  (在input中输入 <script>alert('xss')</script> 
2. sql注入 (免费获取优酷会员)
3. CSRF:是跨站请求伪造,很明显根据刚刚的解释,他的核心也就是请求伪造,通过伪造身份提交POST和GET请求来进行跨域的攻击

完成CSRF需要两个步骤:
1. 登陆受信任的网站A,在本地生成 COOKIE
2. 在不登出A的情况下,或者本地 COOKIE 没有过期的情况下,访问危险网站B
原创粉丝点击