Advertisement

软件源码安全的相关问题、专业术语及其说明(Especially Java)

阅读量:

Software Security Issues (Especially Java)

CSRF (Cross—Site Request Forgery) 跨站点请求伪造

(跨站域请求伪造技术即Cross Site Request Forgery)是互联网安全领域的重要威胁之一。该技术亦被称为单击攻击或会话骑马术,并于2007年被列为中国互联网十大安全隐患之一。其常见术语中简称为CSRF或XSRF,并广泛应用于恶意网站攻击中。

img

https://www.jianshu.com/p/7f33f9c7997b

您知道什么是CSRF攻击吗?
您了解防御CRSF攻击的方法有哪些吗?

XSS (Cross Site Scripting) 跨站点脚本

跨站脚本(XSS)是一种攻击手段,在网络安全领域具有重要威胁性。这种攻击技术通过将恶意代码注入受信任的网站中,并使其在用户浏览时被激活来达到其目的。恶意代码通常会被注入到网页页面的背景脚本部分或者表单字段中,在用户执行操作时被触发并执行恶意操作。常见的目标对象包括常见的网络浏览器客户端程序以及

全部评论 (0)

还没有任何评论哟~