8、XSS和CSRF攻击是什么?什么原理?怎么防御? Xss: 跨域脚本执行,在html中植入黑客js代码,让客户端自动执行黑客代码 Xss防御: 用户输入转义、过滤;content-security-policy设置白名单;cookie设置httpOnly为true Csrf: 跨域请求伪造,诱导向目标网站A用户发送请求,带上A的cookie Csrf预防: 检查origin和referer;cookie设置samesite为strict或lax;使用token验证;

相关推荐

吴offer选手:学到了,下次面试也放张纸在电脑上,不然老是忘记要说哪几个点
点赞 评论 收藏
分享
牛客网
牛客企业服务