1、CSRF攻击
完成
CSRF
攻击必须要有三个条件:
1、用户已经登录了站点 A,并在本地记录了cookie
2、在用户没有登出站点 A 的情况下(也就是cookie
生效的情况下),访问了恶意攻击者提供的引诱危险站点 B(B 站点要求访问站点A)。
3、站点 A 没有做任何CSRF
防御
2、XSS攻击
1、CSRF攻击
完成
CSRF
攻击必须要有三个条件:
1、用户已经登录了站点 A,并在本地记录了cookie
2、在用户没有登出站点 A 的情况下(也就是cookie
生效的情况下),访问了恶意攻击者提供的引诱危险站点 B(B 站点要求访问站点A)。
3、站点 A 没有做任何CSRF
防御
2、XSS攻击