xss和csrt攻击的辨别方法:
1.csrt需要用户先登录网站A,才能获得cookie,而xss不需要登录。
2.csrt是利用网站A本身的漏洞,去要求网站A的api,而xss是向网站A注入JS代码,然后履行JS里的代码,篡改网站A的内容。
本文来源:https://www.yuntue.com/post/61716.html | 云服务器网,转载请注明出处!
如何辨别xss和csrt攻击xss和csrt攻击的辨别方法:1.csrt需要用户先登录网站A,才能获得cookie,而xss不需要登录。2.csrt是利用网站A本身的漏洞,去要求网站A的api,而xss是向网站A注入JS代码,然后履行JS里的代码,篡改网站A的