《全栈修炼》系列
CORS 和 CSRF 太容易混淆了,看完本文,你就清楚了。
一、CORS 和 CSRF 区别
先看下图:
两者概念完全不同,另外常常我们也会看到 XSS ,这里一起介绍:
- CORS : Cross Origin Resourse-Sharing 跨站资源共享
- CSRF : Cross-Site Request Forgery 跨站请求伪造
- XSS : Cross Site Scrit 跨站脚本攻击(为与 CSS 区别,所以在安全领域叫 XSS)
大约 11 分钟
CORS 和 CSRF 太容易混淆了,看完本文,你就清楚了。
先看下图:
两者概念完全不同,另外常常我们也会看到 XSS ,这里一起介绍: