首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
安全防护
订阅
无祈神愿
更多收藏集
微信扫码分享
微信
新浪微博
QQ
4篇文章 · 0订阅
如何用隐形字符给公司内部文档加盲水印?(抓内鬼神器🤣)
大家好😁。 上个月,我们公司的内部敏感文档(PRD)截图,竟然出现在了竞品的群里。 老板大发雷霆,要求技术部彻查:到底是谁泄露出去的?😠 但问题是,文档是纯文本的,截图上也没有任何显式的水印(那种写着
XSS、CSRF、CSP、HttpOnly 全扫盲:前端安全不只是后端的事
前端安全这事,很多人觉得是后端的活,或者觉得自己的项目没那么重要不会被攻击。但现实是,XSS、CSRF 这些漏洞在野外太常见了,而且很多时候攻击者就是用自动化工具扫的,不挑项目大小。 这篇文章把前端常
啊,富文本没做安全处理被XSS攻击了啊
相信很多前端小伙伴项目中都用到了富文本,但你们有没有做防XSS攻击处理?最近的项目由于比较紧急我也没有处理而是直接正常使用,但公司内部有专门的安全部门针对测试,然后测出来富文本被XSS攻击了。
公司新需求,网页防篡改,这个如何实现(别走开,里面有你不知道的知识点)?
网页防篡改,这个如何实现? 什么是防篡改?就是用户输入input框值,我们传给后端的值就是用户输入的,不能被 js 或者 浏览器插件篡改。