稀土掘金 稀土掘金
    • 首页
    • AI Coding NEW
    • 沸点
    • 课程
    • 直播
    • 活动
    • AI刷题
    • APP
      插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
    • vip
      会员
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
0 /100
安全
订阅
avatar
中关村高圆圆 创作等级LV.3
更多收藏集

微信扫码分享

微信
新浪微博
QQ

2篇文章 · 0订阅
  • 嘿,前端的CSP & CSP如何落地,了解一下?
    调试工具: Chrome插件——modheader。通过随意设置响应头来测试CSP 最后,有一个通用化配置——default-src,你给了它什么值,其他几个指令就默认什么值。其他指令如果有设置,那自身的值会覆盖default-src的值 注意,要写冒号。为了防止误解,所以上面…
    • lhyt
    • 4年前
    • 6.5k
    • 41
    • 2
    HTTP 安全
  • 前端安全-XSS
    XSS 是 Cross-site scripting 的简称,为了与 CSS (层叠样式表)区分使用了 X。通俗来说就是跨站点脚本攻击,通过在客户端注入可执行脚本的方式来实现攻击。 如果你对 XSS 没有直观的认识,我推荐你在 Google 的这个 XSS game 的网站体验…
    • Jaykey
    • 4年前
    • 3.2k
    • 16
    • 4
    安全