XSS和CSRF的区别
admin
2023-07-30 20:18:36
0

XSS

XSS是在网络应用中发现的一个计算机安全漏洞,它使网络犯罪分子能够在用户浏览的网页中注入客户端脚本。网络犯罪分子在访问一个受信任的网站时,使受害者的浏览器执行攻击者注入的脚本(主要是用JavaScript编写的)。网络犯罪分子有几种方法将JavaScript注入受害者信任的网站。它不需要经过验证的会话,当易受攻击的网站没有做基本的验证或转义输入时就可以被利用。

CSRF

跨站请求伪造是最严重的计算机安全漏洞之一,可以通过各种方式加以利用,包括在用户不知情的情况下改变用户的信息,获得对用户账户的完全访问权。网络犯罪分子试图强迫/欺骗你提出一个你不打算提出的请求,利用现有的受害者的环境,如cookies。每次你与网站互动时,其服务器都会检查用户随请求发送的cookie,以便知道是那个用户。

XSS和CSRF之间的区别 –

编号 XSS CSRF
1 XSS是跨站脚本的意思。 CSRF是跨站请求伪造的意思。
2 网络犯罪分子在网站中注入恶意的客户端脚本。该脚本的添加是为了给受害者造成某种形式的漏洞。 恶意攻击是以这样一种方式创建的,即用户在不知道攻击的情况下向目标网站发送恶意请求。
3 在此,通过未验证的数据注入任意数据。 CSRF依赖于浏览器的功能和特点来检索和执行攻击捆绑。
4 执行这种攻击需要JavaScript。 执行这种攻击不需要JavaScript。
5 网站接受了恶意代码。 恶意代码存储在第三方网站。
6 容易受到XSS攻击的网站也容易受到CSRF攻击。 完全免受XSS攻击的网站仍然容易受到CSRF攻击。
7 与之相比,XSS的危害更大。 相比之下,CSRF的危害较小。
8 使用XSS漏洞,攻击者可以做任何他/她想做的事情。 使用CSRF漏洞,攻击者只能做易受攻击的url所做的事情。

相关内容

热门资讯

Mobi、epub格式电子书如... 在wps里全局设置里有一个文件关联,打开,勾选电子书文件选项就可以了。
定时清理删除C:\Progra... C:\Program Files (x86)下面很多scoped_dir开头的文件夹 写个批处理 定...
scoped_dir32_70... 一台虚拟机C盘总是莫名奇妙的空间用完,导致很多软件没法再运行。经过仔细检查发现是C:\Program...
500 行 Python 代码... 语法分析器描述了一个句子的语法结构,用来帮助其他的应用进行推理。自然语言引入了很多意外的歧义,以我们...
小程序支付时提示:appid和... [Q]小程序支付时提示:appid和mch_id不匹配 [A]小程序和微信支付没有进行关联,访问“小...
pycparser 是一个用... `pycparser` 是一个用 Python 编写的 C 语言解析器。它可以用来解析 C 代码并构...
微信小程序使用slider实现... 众所周知哈,微信小程序里面的音频播放是没有进度条的,但最近有个项目呢,客户要求音频要有进度条控制,所...
65536是2的几次方 计算2... 65536是2的16次方:65536=2⁶ 65536是256的2次方:65536=256 6553...
Apache Doris 2.... 亲爱的社区小伙伴们,我们很高兴地向大家宣布,Apache Doris 2.0.0 版本已于...
项目管理和工程管理的区别 项目管理 项目管理,顾名思义就是专注于开发和完成项目的管理,以实现目标并满足成功标准和项目要求。 工...