chenshuhong / fullstack

我的全栈路线思维导图以及日常知识记录
MIT License
0 stars 0 forks source link

前端安全 #19

Open chenshuhong opened 4 years ago

chenshuhong commented 4 years ago

XSS (Cross-Site Scripting, XSS)

是一种代码注入方式

chenshuhong commented 4 years ago

CSRF(Cross-site request forgery)跨站请求伪造

攻击者诱导受害者进入第三方网站,在第三方网站中,向被攻击网站发送跨站请求。利用受害者在被攻击网站已经获取的注册凭证,绕过后台的用户验证,达到冒充用户对被攻击的网站执行某项操作的目的。