wolichuang / dailyInterview

面试、工作中遇到的issue
0 stars 0 forks source link

说说你对XSS和CSRF的理解 #11

Open wolichuang opened 3 years ago

wolichuang commented 3 years ago
  1. XSS 攻击,通过 sql 注入 和 脚本注入的方式,向数据库注入非法信息,造成页面显示错乱。(如:留言评论模块)

  2. csrf 跨站请求伪造,冒充正确的用户登录进行一些非法操作。(如:用户登录)