SF
echo_front end
echo_front end
注册登录
关注博客
注册登录
主页
关于
RSS
总结 XSS 与 CSRF 两种跨站攻击
echo
2016-03-17
阅读 6 分钟
11.9k
在那个年代,大家一般用拼接字符串的方式来构造动态 SQL 语句创建应用,于是 SQL 注入成了很流行的攻击方式。在这个年代, 参数化查询 已经成了普遍用法,我们已经离 SQL 注入很远了。但是,历史同样悠久的 XSS 和 CSRF 却没有远离我们。由于之前已经对 XSS 很熟悉了,所以我对用户输入的数据一直非常小心。如果输入的时...