FE-interview
Github
#
CSRF漏洞可以被黑客利用刷关注数
题目:
假设有一个关注接口,可以让登陆用户关注某个账号;设想一个场景是该接口有CSRF漏洞可以被黑客利用刷关注数。黑客应该如何判断接口是否存在漏洞?该如何利用该漏洞?
←
cors中简单请求与非简单请求的区别
HTTP协议的状态码
→