C114通信网 通信人家园 通信百科 注册 登录 帮助 手机版 RSS订阅 
到百科首页  
通信百科 > 搜索词条
  共找到相关词条 2 个


CSRF
跨站请求伪造(英语:Cross-site request forgery),也被称为 one-click attack 或者 session riding,通常缩写为 CSRF 或者 XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。跟跨网站脚本(XSS)相比,XSS 利用的是用户对指定网站的信任,CSRF 利用的是网站对用户网页浏览器的信任。 攻击细节 跨站请求攻击,简单地说,是攻击者通过一些技术手段欺骗用...
1.9K  2023/5/5  norain

XSS
跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取信息。 网站中包含大量的动态内容以提高用户体验,比过去要复杂得多。所谓动态内容,就是根据用户环境和需要,Web应用程序能够输出相应的内容。动态站点会受到一种名为“跨站脚本攻击”(Cross Site s cripting, 安全专家们通常将其缩写成XSS,原本应当是css,但为了和层叠样式表(Cascading Style Sheet,CSS )有所区分,故...
1.48K  2023/5/5  norain

共有信息数:2,分页: [1]
页