稀土掘金 稀土掘金
    • 首页
    • AI Coding
    • 数据标注 NEW
    • 沸点
    • 课程
    • 直播
    • 活动
    • APP
      插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
0 /100
网络安全
订阅
avatar
July小柒
更多收藏集

微信扫码分享

微信
新浪微博
QQ

3篇文章 · 0订阅
  • HTTP中的CSP ( Content Security Policy )内容安全策略
    跨域脚本攻击 XSS(Cross Site Scripting) 是最常见、危害最大的网页安全漏洞。 xss.payload.js可以获取老浏览用户的信息,如的登录token、用户的个人资料等。以前的防御手段主要是对用户输入进行过滤如:去除html标签,实体化,关键字过滤等等,…
    • FruitBro
    • 5年前
    • 2.8k
    • 18
    • 评论
    HTTP
  • 内容安全策略(CSP)详解
    网站的安全模式源于“同源策略”,web浏览器允许第一个web页面中的脚本访问页面中的数据,但前提是两个web页面具有相同的源。此策略防止一个页面的恶意脚本通过该页面的文档访问另一个网页上的敏感数据。 但是,跨网站脚本 (XSS)攻击可通过欺骗网站提供恶意代码和计划好的内容来绕过…
    • BothEyes1993
    • 6年前
    • 9.3k
    • 36
    • 1
    HTML
  • 🔒Web安全:深入探究CSP
    原文链接:https://dev.to/vashnavichauhan18/securing-web-a-deep-dive-into-content-security-policy-csp-2nna
    • 阳树阳树
    • 1年前
    • 545
    • 4
    • 评论
    前端 JavaScript 面试
    🔒Web安全:深入探究CSP