防御 XSS 攻擊 HttpOnly 防止劫取 Cookie 用戶的輸入檢查 服務(wù)端的輸出檢查 防御 CSRF 攻擊 驗(yàn)證碼 Referer Check Token 驗(yàn)證 轉(zhuǎn)自淺說(shuō) XSS 和 CSRF