前端存在哪些安全问题
发布网友
发布时间:2022-04-11 02:23
我来回答
共1个回答
热心网友
时间:2022-04-11 03:52
1. XSS
2. sql 注入
3. CSRF:是跨站请求伪造,很明显根据刚刚的解释,他的核心也就是请求伪造,通过伪造身份提交 POST 和 GET 请求来进行跨域的攻击
完成 CSRF 需要两个步骤:
1. 登陆受信任的网站 A,在本地生成 COOKIE
2. 在不登出 A 的情况下,或者本地 COOKIE 没有过期的情况下,访问危险网站 B。
你可以去后盾人平台看看,里面的东西不错