🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
[8 大前端安全问题(上)伯乐在线](http://web.jobbole.com/92875/) [8 大前端安全问题(下)伯乐在线](http://web.jobbole.com/92893/) [面试--web安全的理解](https://segmentfault.com/a/1190000011459463) ## csrf 跨站请求伪造 原理:用户登录网站A,会在浏览器保存cookie,当用户访问网站b时,网站b引诱用户点击访问网站A的具有漏洞的接口,访问接口上传cookie,网站A对用户身份重新确认,任发现是合法用户就执行了方法。 ![](https://img.kancloud.cn/8f/05/8f059e39ba6aa9eace0345de476683cd_1068x558.png)