ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[8 大前端安全问题(上)伯乐在线](http://web.jobbole.com/92875/) [8 大前端安全问题(下)伯乐在线](http://web.jobbole.com/92893/) [面试--web安全的理解](https://segmentfault.com/a/1190000011459463) ## csrf 跨站请求伪造 原理:用户登录网站A,会在浏览器保存cookie,当用户访问网站b时,网站b引诱用户点击访问网站A的具有漏洞的接口,访问接口上传cookie,网站A对用户身份重新确认,任发现是合法用户就执行了方法。 ![](https://img.kancloud.cn/8f/05/8f059e39ba6aa9eace0345de476683cd_1068x558.png)