采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
在另一个你提的问题下的回答:B网站获取不到A网站的Cookie的。但是从B网站向A网站发起的请求会带上A网站的Cookie。这个过程中B网站是全程不知道你的Cookie是什么的,但是你向A网站做的请求却都是合法的。这是CSRF攻击的本质原理。
"B网站获取不到A网站的Cookie的,但是从B网站向A网站发起的请求会带上A网站的Cookie" 请教一下,这获取不到A网站的Cookie,那是怎么带上A网站的Cookie的
登录后可查看更多问答,登录/注册
提高每一行代码安全系数,突破前后端开发Web安全弱项
446 5
1.1k 5
1.0k 5
1.9k 4
1.0k 4