首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
安全
订阅
LanceT
更多收藏集
微信扫码分享
微信
新浪微博
QQ
4篇文章 · 0订阅
由前端网络安全到http,https和浏览器的存储(个人笔记)
Cross-Site scripting 跨站脚本攻击,因为和css同名所以改成xss。 就比如一个掘金写文章的页面,假设掘金没有做xss攻击的脚本,我在我的文章里面写了<script>alert("攻击")<script>,那么当用户点开我的文章的时候就会有个alert提醒。…
全栈必知系列之网络安全篇
攻击者构造出特殊的 URL,其中包含恶意代码。 用户打开带有恶意代码的 URL。 用户浏览器接收到响应后解析执行,前端 JavaScript 取出 URL 中的恶意代码并执行。 恶意代码窃取用户数据并发送到攻击者的网站,或者冒充用户的行为,调用目标网站接口执行攻击者指定的操作。…
浏览器中的安全策略——系统安全、网络安全、页面安全
浏览器中的安全,可以按照系统安全、网络安全、页面安全三个方面来了解。 谁也无法保证浏览器自身不存在漏洞,浏览器在执行前又无法分辨从网络拿到的资源是否安全,而操作系统的各种权限让网络资源接触到是有风险的,因此默认所有网络资源都是不可信的。 现代浏览器早已经拥抱了多进程的架构,从输…
8大前端安全问题(下) – ThoughtWorks洞见
我们为大家介绍了在开发前端应用的时候容易遇到的8大安全问题,它们是: 老生常谈的XSS 警惕iframe带来的风险 别被点击劫持了 错误的内容推断 防火防盗防猪队友:不安全的第三方依赖包 用了HTTPS也可能掉坑里 本地存储数据泄露 缺乏静态资源完整性校验