码迷,mamicode.com
首页 > 其他好文 > 详细

CSRF类型

时间:2019-05-12 14:02:03      阅读:184      评论:0      收藏:0      [点我收藏+]

标签:round   back   类型   res   链接   bsp   区分   css样式   http   

按照请求类型来区分。分为:GET类型和POST类型

按照攻击类型分类,CSRF可分为:HTML CSRF攻击,JSOM HiJacking攻击和FIash CSRF攻击

HTML CSRF攻击

HTML 中能够设置src/href等链接地址的标签都可以发起一个GET请求,如:

<link href"">
<img src="">
<img lowsrc="">
<img dynsrc="">
<meta http-equiv="refresh" content="0,url=">
<iframe src="">
<frame src="">
<script src="">
<bgsound src="">
<a href="">
.......

CSS样式中

@import ""
background:url("")
....

 

CSRF类型

标签:round   back   类型   res   链接   bsp   区分   css样式   http   

原文地址:https://www.cnblogs.com/lcy001/p/10851908.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!