首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
安全
订阅
雪漫荒原
更多收藏集
微信扫码分享
微信
新浪微博
QQ
5篇文章 · 0订阅
浏览器专题系列 - Web安全
1. 客户端发送的正常请求 2. 注入SQL发送的恶意请求 ... 可以通过这种方式来尽量减少 XSS 攻击。 1. X-FRAME-OPTIONS 2. JS 防御 1. 浏览器专题系列 - 缓存机制 2. 浏览器专题系列 - 渲染原理 3. 浏览器专题系列 - 阻塞渲染 4…
了解什么是CSP
CSP旨在减少(注意这里是减少而不是消灭)跨站脚本攻击。 CSP 本质上就是建立白名单,开发者明确告诉浏览器哪些外部资源可以加载和执行。我们只需要配置规则,如何拦截是由浏览器自己实现的。我们可以通过这种方式来尽量减少 XSS 攻击。 script-src:在处理脚本资源的时候设…
【egg】透过egg-security源码明白具体Web安全防御手段
之前零零散散看过很多web安全方面的文章,也总结过前端网站攻击和防御方式,但是前端常用的基本上也就是cookie、session、认证机制,具体实现主要还是在后端,最近正好在学egg,发现了安全插件egg-security,然后花时间研究下它的使用方式及源码,这样更深入了解其原…
前端安全系列之二:如何防止CSRF攻击?
随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点。在移动互联网时代,前端人员除了传统的 XSS、CSRF 等安全问题之外,又时常遭遇网络劫持、非法调用 Hybrid API 等新型安全问题。当然,浏览器自身也在不断在进化和发…
常见六大Web安全攻防解析
在互联网时代,数据安全与个人隐私受到了前所未有的挑战,各种新奇的攻击技术层出不穷。如何才能更好地保护我们的数据?本文主要侧重于分析几种常见的攻击的类型以及防御的方法。 XSS (Cross-Site Scripting),跨站脚本攻击,因为缩写和 CSS重叠,所以只能叫 XSS…