doraemon-home / doraemon-home.github.io

这里准备了各种道具,来帮助小伙伴们化解身边的种种困难问题。知识源于分享,我们期待你的加入^_^(欢迎star)
https://doraemon-home.github.io/
MIT License
6 stars 1 forks source link

5分钟科普CSRF攻击与防御,Web安全的第一防线 #33

Closed LeungGeorge closed 6 years ago

LeungGeorge commented 6 years ago

一篇好文,生动。http://mp.weixin.qq.com/s/C98YMb0ul8jTcCm0h0Mb2Q

LeungGeorge commented 6 years ago

CSRF(Cross-site request forgery) 跨站请求伪造,也被称为“OneClick Attack”或者Session Riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。

LeungGeorge commented 6 years ago

收集xss