首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
前端安全
订阅
粽众子
更多收藏集
微信扫码分享
微信
新浪微博
QQ
3篇文章 · 0订阅
使用 SRI 解决 CDN 劫持
最近项目频频遇到 CDN 劫持的事情,学习到可以通过 Subresource Integrity 的方式有效应对。 SRI 全称 Subresource Integrity - 子资源完整性,是指浏览器通过验证资源的完整性(通常从 CDN 获取)来判断其是否被篡改的安全特性。 …
Web安全系列(三):XSS 攻击进阶(挖掘漏洞)
在前些章节 (web安全系列(一):XSS 攻击基础及原理)以及(Web安全系列(二):XSS 攻击进阶(初探 XSS Payload))中,我详细介绍了 XSS 形成的原理以及 XSS 攻击的分类,并且编写了一个小栗子来展示出 XSS Payload 的危害。 目前来说,XS…
「译」Web安全快速入门
你是一位正在应聘Web开发岗位,准备面试有关Web安全问题。 本文将通俗易懂的准确地解释一些常用的Web安全缩略语。 在此之前,我们要了解两种模式,分别代表着两个极端,但又同属一个观念层次。 一种模式是追求绝对安全,结果无论如何努力也达不到绝对安全,而弄得自己痛苦不堪。 另一种…