HolyZheng / holyZheng-blog

草稿
36 stars 0 forks source link

xss和csrf防范(待填坑) #16

Open HolyZheng opened 6 years ago

HolyZheng commented 6 years ago

xss跨站脚本攻击(Cross-site scripting)

攻击类型

场景:恶意网站上诱惑用户点击,用户点击后会在用户不知情的情况下向某个服务器发送请求。

  1. 给cookie设置 SameSite:规定浏览器不能再跨域请求中携带cookie,减少csrf攻击