8、XSS和CSRF攻击是什么?什么原理?怎么防御? Xss: 跨域脚本执行,在html中植入黑客js代码,让客户端自动执行黑客代码 Xss防御: 用户输入转义、过滤;content-security-policy设置白名单;cookie设置httpOnly为true Csrf: 跨域请求伪造,诱导向目标网站A用户发送请求,带上A的cookie Csrf预防: 检查origin和referer;cookie设置samesite为strict或lax;使用token验证;

相关推荐

牛客网
牛客网在线编程
牛客网题解
牛客企业服务