首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
xss
订阅
Jacenking
更多收藏集
微信扫码分享
微信
新浪微博
QQ
2篇文章 · 0订阅
CSRF、XSS攻防原理及解决方案
CSRF 全称叫做,跨站请求伪造(Cross—Site Request Forgery),顾名思义,攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来说这个请求是完全合法的,但是却完成了攻击者所期望的一个操作,比如以你的名义发送邮件、发消息,盗取你的账号,添加系统管理员,…
Lodash源码分析-escape.js
该方法只接受一个参数,准备被转义html实体的参数。 该方法返回被转义了实体的字符串。 1.该方法会首先定义一个htmlEscapes对象,这个对象就是将被转义的html实体的映射对象。对象的属性是字符,属性值是对应的html实体。 2.该方法会定义一个RegExp类型的对象r…