安全

跨域

为何存在

解决方式

输入密码保密

类型

预防

CSRF依赖于XSS,防住XSS基本也就防住了CSRF

安全问题汇总

简称 名称 发生时机 攻击方式 利用
XSS 跨站脚本 将用户发送的数据显示给用户或另一个用户 向web页面注入客户端脚本 用户对web站点的信任
CSRF 跨站点请求伪造 将用户发送的数据显示给用户或另一个用户 向web页面注入客户端脚本 网站对其用户提供的信任

预防措施