首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
网络安全
订阅
X爱学习0918
更多收藏集
微信扫码分享
微信
新浪微博
QQ
5篇文章 · 0订阅
XSS攻防实战(附JS源码)
之前写过两篇文章分别介绍了 Cookie 和 JSON Web Token,很多网站会在用户登录完毕设置 Cookie 值或者返回一个 Token,这就相当于令牌,只要拿着这张令牌就等同于证明了你是某个用户。如果防御不到位,Cookie 和 Token 很容易被 XSS 攻击窃…
为什么cookie会有sameSite属性?-真实案例解释CSRF的三种攻击方式
作为姊妹篇,建议先食用一个真实例子了解XSS攻击。 后面会这总结两种攻击和Cookie的samesite、httponly属性的关系。 网上冲浪这些年,经常能听到的一句话:“别点那个链接,小心有病毒!”。那么问题来了,我就点击一个链接怎么就能染上病毒了呢?这个‘病毒’是怎样盗走…
前端面试必会网络之跨域问题解决
浏览器有一个重要的同源策略,源=协议+主机+端口 大部分的跨域问题,都是通过代理解决的 要实现JSONP,需要浏览器和服务器配合 CORS:如果浏览器要跨域访问服务器资源,需要服务器允许
前端安全系列之二:如何防止CSRF攻击?
随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点。在移动互联网时代,前端人员除了传统的 XSS、CSRF 等安全问题之外,又时常遭遇网络劫持、非法调用 Hybrid API 等新型安全问题。当然,浏览器自身也在不断在进化和发…
理解前端常见的 CORS 和 CSRF
CORS 和 CSRF 太容易混淆了,看完本文,你就清楚了。 1. 概念 核心知识: CORS是一个W3C标准,它允许浏览器向跨源服务器,发出XMLHttpRequest 请求,从而克服 AJAX 只能同源使用的限制。 因此,实现 CORS 通信的关键是服务器。只要服务器实现了…