前端安全性問題

今天不知道怎麼忽然想起來前端的安全性問題,以前遇到過這樣的筆試題,瞭解過,可是感受沒明白,又忘記了,因此今天來作一個總結。 前端 SQL注入:經過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。 防禦措施:前端頁面要校驗用戶的輸入數據,後端不要使用動態SQL語句,不要直接存放機密數據。(嚴格說,sql注入屬於後端的安全問題) XXS跨站腳本
相關文章
相關標籤/搜索