Blog

前端安全:XSS 与 CSRF

Web 前端两种常见跨站攻击 XSS 和 CSRF 的原理及防御策略

前端安全

XSS 与 CSRF 两种跨站攻击

  1. xss 跨站脚本攻击,主要是前端层面的,用户在输入层面插入攻击脚本,改变页面的显示,或则窃取网站 cookie,预防方法:不相信用户的所有操作,对用户输入进行一个转义,不允许 js 对 cookie 的读写

  2. csrf 跨站请求伪造,以你的名义,发送恶意请求,通过 cookie 加参数等形式过滤

  3. 我们没法彻底杜绝攻击,只能提高攻击门槛