服务器dos命令_doss服务器攻击

XSS与CSRF有什么区别吗?
CSRF是什么?CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。CSRF可以做什么?这可以这么理解CSRF攻击:攻击者盗用了你的身份,以你的名义发送恶意请求。
跟跨网站脚本(XSS)相比,XSS 利用的是用户对指定网站的信任,CSRF 利用的是网站对用户网页浏览器的信任。有什么防御方法?流行的方法包括令牌同步模式、检查 Referer 字段、添加校验 Token 等。我们通过例子实现添加校验 Token 的防御。