首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
黑客安全
订阅
wen酱110586
更多收藏集
微信扫码分享
微信
新浪微博
QQ
199篇文章 · 0订阅
别再无脑用 `JSON.parse()` 了!这个安全漏洞你可能每天都在触发
在前端和 Node.js 开发中,JSON.parse() 几乎无处不在: 简洁、直接、好用——但极其危险。 如果你没有对输入做任何校验就调用 JSON.parse(),你正在为应用打开一扇“任意代码
SHA在线加密工具分享
这是一款基于Vue开发的SHA在线加密工具,纯前端运行,数据不上传,保障隐私。支持实时生成SHA-1/256等摘要,适用于密码哈希、文件校验、接口签名等场景,开箱即用,无需安装。
SHA在线加密 核心JS实现
本文详解SHA在线加密工具的纯前端JS实现:基于Web Crypto API,在浏览器端完成文本编码、SHA哈希计算(支持SHA-1/256/384/512)及十六进制格式化,全程离线、安全可控。
JAVA AES加密与解密
AES加密算法是密码学中的高级加密标准(Advanced Encryption Standard,AES),又称Rijndael加密法,是美国联邦政府采用的一种区块加密标准。这个标准用来替代原先的DES,已经被多方分析且广为全世界所使用。 AES 是一个新的可以用于保护电子数据…
2-03SQL注入漏洞------------2
二次盲注 ⼆次注⼊是指已存储(数据库、⽂件)的⽤户输⼊被读取后,再次进⼊到SQL查询语句中导致 的注⼊ 几乎所有任何网站后台都有一个用户叫admin 密码123456 先注册一个新的用户 admin-
Web 安全与反编译源码下的权限设计:构筑前后端一致的防护体系
引言 在 Web 应用的安全体系中,权限控制 是最核心的防线之一。无论是企业后台、数据门户还是 SaaS 平台,一旦权限设计出现漏洞,就可能导致数据泄漏、越权操作甚至后门利用。 然而,许多开发者只在前
Web 安全与反编译源码下的权限设计:构建前后端一体的信任防线
引言 在现代 Web 应用中,安全与权限设计 是架构中最容易被忽视、却最容易出问题的部分。 随着前端应用的复杂度不断提高(Vue、React、Flutter Web 等),越来越多逻辑被放在客户端执行
同源策略 ≠ 万能盾牌:为什么你的后端仍需防范"盲打"攻击?
一、同源策略的"盲区":它只管数据泄露,不管数据篡改 当我们谈到浏览器安全时,同源策略(SOP)总是被首先提及。它确实有效地防止了以下场景: 但是,如果我们换个写法——不关心服务器返回什么,只让服务器
深度解析常见攻击方法与防御策略
在我们平时日常开发中,前端作为用户交互的直接界面,其安全性尤为重要。但是呢,前端面临着多种安全威胁,比如说像跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持(Clickjacking)啊等尤
SpringSecurity框架下实现CSRF跨站攻击防御
一、什么是CSRF很多朋友在学习Spring Security的时候,会将CORS(跨站资源共享)和CSRF(跨站请求伪造)弄混,以为二者是一回事。其实不是,先解释一下:CORS(跨站资源共享)是局部