多做题,通过考试没问题!

Web应用开发

睦霖题库>大学试题(计算机科学)>Web应用开发

XSS与CSRF有什么区别吗?

正确答案: XSS是获取信息,不需要提前知道其他用户页面的代码和数据包。CSRF是代替用户完成指定的动作,需要知道其他用户页面的代码和数据包。
要完成一次CSRF攻击,受害者必须依次完成两个步骤:
1.登录受信任网站A,并在本地生成Cookie。
2.在不登出A的情况下,访问危险网站B。
答案解析:
进入题库查看解析

微信扫一扫手机做题