《白帽子講web安全》之 XSS 防護 + 本章(跨站腳本攻擊 XSS)小結

流行的瀏覽器都內置了一些對抗XSS的措施,好比Firefox的CSP、Noscript擴展,IE 8內置的XSS Filter等。而對於網站來講,也應該尋找優秀的解決方案,保護用戶不被XSS攻擊。javascript 1、四兩撥千斤:HttpOnlyhtml HttpOnly最先由微軟提出,並在IE 6實現,至今已經逐漸成爲一個標準。瀏覽器將禁止頁面的JavaScript訪問帶有HttpOnly屬
相關文章
相關標籤/搜索