稀土掘金 稀土掘金
    • 首页
    • AI Coding
    • 数据标注 NEW
    • 沸点
    • 课程
    • 直播
    • 活动
    • APP
      插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
0 /100
攻击与防御
订阅
avatar
一条大河呀
更多收藏集

微信扫码分享

微信
新浪微博
QQ

1篇文章 · 0订阅
  • Web 前端攻防,一不小心就中招了
    随着各浏览器安全功能的提高,前端防御面临的问题也没有之前那么复杂,但浏览器的防御措施并不能百分百的保证网站的安全。浏览器的 XSS Auditor,使得反射型 xss 几乎被废;CSP(Content-Security-Policy)、X-XSS-Protection 可以禁止不可信源的脚本执行!无疑,这对 xss 攻击是一记重拳。但是道高一尺,魔高一丈,尤其是在安全界,永远记住的一句箴言就是 “只有相对的安全,没有绝对的安全”。本文重点介绍现代浏览器的安全特性以及浏览器依然不能防御的攻击手段。
    • wendux
    • 9年前
    • 2.8k
    • 103
    • 评论
    JavaScript 安全 黑客
    Web 前端攻防,一不小心就中招了