前端安全

127 阅读1分钟

前端安全问题主要分两方面

一、xss 跨站脚本攻击

xss跨站脚本攻击,目的是想尽办法将可执行代码注入到前端页面当中,

xss攻击分为三类:

  1. 反射型
  2. 存储型
  3. dom型

二、csrf 跨站请求伪造

原理:攻击者构造出一个后台请求地址,诱导用户点击或通过某些途径自动发起请求,利用受害者在被攻击网站已经获取的登录凭证,绕过后台的用户验证,达到冒充用户对被攻击网站执行某些操作的目的