前端安全 哎喝娃哈哈 2022-05-14 127 阅读1分钟 前端安全问题主要分两方面 一、xss 跨站脚本攻击 xss跨站脚本攻击,目的是想尽办法将可执行代码注入到前端页面当中, xss攻击分为三类: 反射型 存储型 dom型 二、csrf 跨站请求伪造 原理:攻击者构造出一个后台请求地址,诱导用户点击或通过某些途径自动发起请求,利用受害者在被攻击网站已经获取的登录凭证,绕过后台的用户验证,达到冒充用户对被攻击网站执行某些操作的目的