稀土掘金 稀土掘金
    • 首页
    • AI Coding NEW
    • 沸点
    • 课程
    • 直播
    • 活动
    • AI刷题
    • APP
      插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
    • vip
      会员
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
0 /100
web攻击
订阅
avatar
用户3580949014482 创作等级LV.2
更多收藏集

微信扫码分享

微信
新浪微博
QQ

3篇文章 · 0订阅
  • 前端跨域问题及解决方案
    同源策略是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,浏览器很容易受到 XSS、CSFR 等攻击。 所谓同源是指**"协议+域名+端口"**三者相同,即便两个不同的域名指向同一个 ip 地址,也非同源。当协议、子域名、主域名、端口号中任意一个不相同时,都算…
    • airingursb
    • 6年前
    • 1.7k
    • 2
    • 评论
    前端
  • 面试:彻底理解Cookie以及Cookie安全
    Cookie是服务端发送到用户浏览器并且保存到本地的一小块数据,它会在浏览器下次向同一服务器发起请求时,被携带到服务器上。 经常用来做一些用户会话状态管理、个性化设置等等。 前端可以通过document.cookie来访问cookie。 cookie是跨域的,也就是在不同的域名…
    • 老李说技术
    • 5年前
    • 11k
    • 114
    • 18
    面试
  • 图解 HTTP 笔记(八)——常见 Web 攻击技术
    跨站脚本攻击(Cross-Site Scripting, XSS)是指通过存在安全漏洞的 Web 网站注册用户的浏览器内运行非法的 HTML 标签或者 JavaScript 代码的一种攻击方式。动态创建的 HTML 可能存在安全漏洞。 上图的表单输入以后直接把输入内容当做 HT…
    • Russ_Zhong
    • 6年前
    • 3.2k
    • 15
    • 4
    HTTP