|
1
4
所以我认为这里的问题是攻击者试图获取页面内容。要获取经过身份验证的用户页面,攻击者需要能够代表他们发送请求 和 更有可能的黑客正在使用 clickjacking |
|
|
2
2
网址:www.badguy。编写以下html img src=“www.goodguy.com/secure/user/delete/5”> 所以管理员转到www.badguy。com/并且图像向 |
|
|
3
1
|