稀土掘金 稀土掘金
    • 首页
    • 沸点
    • 课程
    • 数据标注 HOT
    • AI Coding
    • 更多
      • 直播
      • 活动
      • APP
      • 插件
    • 直播
    • 活动
    • APP
    • 插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
用户50872119460的个人资料头像

用户50872119460

掘友等级
掘友1级:预备掘友
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
3
文章 3 沸点 0
赞
3
返回
|
搜索文章
赞
文章( 3 ) 沸点( 0 )
  • Android 屏幕适配姿势
    图片适配,布局适配,dimen 适配,百分比适配,自适应用户界面适配
    • 抽象递归
    • 9年前
    • 11k
    • 622
    • 16
    Android
  • Web 前端攻防,一不小心就中招了
    随着各浏览器安全功能的提高,前端防御面临的问题也没有之前那么复杂,但浏览器的防御措施并不能百分百的保证网站的安全。浏览器的 XSS Auditor,使得反射型 xss 几乎被废;CSP(Content-Security-Policy)、X-XSS-Protection 可以禁止不可信源的脚本执行!无疑,这对 xss 攻击是一记重拳。但是道高一尺,魔高一丈,尤其是在安全界,永远记住的一句箴言就是 “只有相对的安全,没有绝对的安全”。本文重点介绍现代浏览器的安全特性以及浏览器依然不能防御的攻击手段。
    • wendux
    • 9年前
    • 2.8k
    • 103
    • 评论
    JavaScript 安全 黑客
    Web 前端攻防,一不小心就中招了
  • 关注了
    0
    关注者
    0
    收藏集
    0
    关注标签
    13
    加入于
    2016-11-12