首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
安全
订阅
sure
更多收藏集
微信扫码分享
微信
新浪微博
QQ
3篇文章 · 0订阅
小程序代码丢失!反编译找回(2023)
小程序源代码的容易获取问题确实存在一些潜在的安全隐患。然而,现在的小程序开发框架采用像 Babel 这样的打包工具,将 JavaScript 逻辑代码混合在一个文件中并进行转编译,使其变得难以理解。
常规前端安全问题
XSS跨站脚本攻击是攻击者向页面写入他的恶意代码获取用户的敏感信息例如登录信息等。 储存型XSS攻击:攻击者利用站点漏洞将一段恶意代码提交到了网站服务端的数据库,然后用户向网站请求了包含这段恶意代码的页面,当用户浏览这个页面的时候,恶意的代码脚本就将用户的一些敏感信息暴露出去。…
Token为什么天然解决CSRF问题?用了Token能保证用户信息是安全的吗?
什么是CSRF? CSRF(Cross-site request forgery)也被称为跨站请求伪造 一般来说,攻击者通过伪造用户的浏览器的请求,向访问一个用户自己曾经认证访问过的网站发送消息 使目