博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
js面试题-----安全类
阅读量:5129 次
发布时间:2019-06-13

本文共 221 字,大约阅读时间需要 1 分钟。

问题1:CSRF

  基本概念和缩写:CSRF ,通常称为跨站请求伪造,英文名Cross-site request forgery缩写

  CSRF攻击原理

  CSRF防御措施

    Token验证   Referer验证   隐藏令牌

问题2:XSS

  基本概念和缩写

  XSS(cross-site scripting跨域脚本攻击)

转载于:https://www.cnblogs.com/diasa-fly/p/7511110.html

你可能感兴趣的文章
python的错误处理
查看>>
PAT 1148 Werewolf - Simple Version [难理解]
查看>>
Codeforces 1163D Mysterious Code(AC自动机+DP)
查看>>
FreeMarker
查看>>
数据挖掘之聚类算法K-Means总结
查看>>
【手撸一个ORM】第二步、封装实体描述和实体属性描述
查看>>
void 与泛型计算
查看>>
C++随机数函数复习
查看>>
startActivity与startActivityForResult中的intent使用
查看>>
重新学习Java——对象和类(一)
查看>>
(转载)ubuntu 11.10 如何打开terminal(终端)
查看>>
SpringMVC拦截器配置
查看>>
WDK例子之键盘过滤驱动简单总结
查看>>
js 基础篇必看(点击事件轮播图的简单实现)
查看>>
perl中的pack与unpack
查看>>
《JavaScript高级程序设计》读书笔记(十):本地对象Date
查看>>
extentreports报告插件之extentX之服务搭建(三)
查看>>
windows 命令
查看>>
hdu4180 数论
查看>>
Vue(一)创建第一个Vue程序
查看>>