首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
前端安全
订阅
Running53
更多收藏集
微信扫码分享
微信
新浪微博
QQ
7篇文章 · 0订阅
简单聊聊为什么会有同源策略和跨域问题
域名、协议、端口完全一致即为同源。 3.无法发送非同源的AJAX,更加准确的说应该是发送了请求但被浏览器拦截了。 1.为了防止恶意网页可以获取其他网站的本地数据。 2.为了防止恶意网站iframe其他网站的时候,获取数据。 3.为了防止恶意网站在自已网站有访问其他网站的权利,以…
Web安全开篇:浏览器为什么会有同源策略?
浏览器安全可以分为三大块——Web 页面安全、浏览器网络安全和浏览器系统安全,所以本文我们就按照这个思路来做介绍
Cookie 的访问方式可能要有大变化了!
在最近发布的 Chrome 113、114 两个版本中,有两个关于 Cookie 的变化: Chrome 113:Cookie 第一方集(First-Party Sets)进入稳定版本;
详解 Cookie 新增的 SameParty 属性
各大主流浏览器正在逐步禁用 三方Cookie,如何在禁用三方 Cookie 后还能实现不同域名 Cookie 共享?
JavaScript Markdown 库 marked
marked 是一个基于 JavaScript 的 Markdown 解析器和编译器。它可以将 Markdown 语法解析为 HTML,并且可以扩展 Markdown 的功能。Marked 可以在浏览
前端安全系列之二:如何防止CSRF攻击?
随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点。在移动互联网时代,前端人员除了传统的 XSS、CSRF 等安全问题之外,又时常遭遇网络劫持、非法调用 Hybrid API 等新型安全问题。当然,浏览器自身也在不断在进化和发…
前端安全系列(一):如何防止XSS攻击?
随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点。在移动互联网时代,前端人员除了传统的 XSS、CSRF 等安全问题之外,又时常遭遇网络劫持、非法调用 Hybrid API 等新型安全问题。当然,浏览器自身也在不断在进化和发…