本站木有非理性广告和有害内容,请大度地将本站加入广告屏蔽白名单吧~~~ ::博客文章推荐::

标签:CSRF

: WEB前端

闲聊下XSS和CSRF的东东

以前有在玩QQ应用的摩天大楼,可是话说现在开始觉得太花时间了,就想着怎么样能继续不浪费以前花的时间也能节省以后的时间。这不,就想到了自己写个外挂来帮我玩。 可是冒出这个念头的时候吓了一跳,一直自我标榜从来不用外挂玩游戏的,竟然会有这个念头。可是转念一想如果真要摊开说的话,任何用新技术来实现自动化的方案不都是在玩“外挂”了吗?可见外挂不外挂的,完全是看用的人:如果是为了破坏公平性为了让自己不劳而获的,那就是恶意的。如果从节约自己时间和精力的角度出发,似乎是可以被人接受的。 嗯。上面都是闲话,下面说正事儿。   (1) 由来 下午我在研究QQ空间如何从一个AppID(应用ID)来获得OpenKey和OpenID,由于第三方应用是无法获得QQ帐号本身的信息的(包括密码啥的),所以只好由腾讯方提供开...

木魚 12年前 (2011-06-20) 4608℃ 1评论 7喜欢