稀土掘金 稀土掘金
    • 首页
    • AI Coding NEW
    • 沸点
    • 课程
    • 直播
    • 活动
    • AI刷题
    • APP
      插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
    • vip
      会员
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
0 /100
安全优化
订阅
avatar
Eroseyne
更多收藏集

微信扫码分享

微信
新浪微博
QQ

3篇文章 · 0订阅
  • JTalk 第八期 前端安全大起底 总结
    Chrome 会自带 XSS 防御,在注入标签的时候回被自动拦截,只能拦截主流的注入形式。 使用得到的 cookie 拿到 token 可以模仿用户的信息和行为进行常规的操作。 通过JS不断创建文件进行请求通过模仿某一服务器对指定服务器进行攻击。 对内容进行做转义,防止恶意的标…
    • 驻坑大使
    • 7年前
    • 3.4k
    • 174
    • 2
    JTalk 第八期 前端安全大起底 总结
  • 前端模块化:CommonJS,AMD,CMD,ES6
    模块化的开发方式可以提高代码复用率,方便进行代码的管理。通常一个文件就是一个模块,有自己的作用域,只向外暴露特定的变量和函数。目前流行的js模块化规范有CommonJS、AMD、CMD以及ES6的模块系统。参见阮一峰老师的文章 module-loader 。 Node.js是c…
    • subwaydown
    • 7年前
    • 106k
    • 2.3k
    • 65
    前端
  • 浅谈 CSRF 攻击方式
    CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。
    • 小鱼二
    • 8年前
    • 3.0k
    • 87
    • 2
    安全 前端