谷歌浏览器虽然可以自动屏蔽js代码攻击但是却无法屏蔽Html,不信你们试试,在地址栏接参数的地方输入<h1>www</h1>
2017-01-07
<script>alert("攻击")</script><h1>wwwwww</h1>
2017-01-07
这里我觉得老师讲的有一点错误就是,应该是表单里的_csrf也带着 密钥加密后跟 cookie的_csrf对比。而不是去解密。不知道我理解的对不对。
2016-12-16