前端瀏覽器安全

常見的網絡攻擊方式有兩種:XSS和CSRF XSS(跨站腳本攻擊) 簡單描述:攻擊者惡意注入一些HTML/JavaScript代碼到用戶瀏覽的網頁上,從而達到Cookie資料竊取、會話劫持、釣魚欺騙等攻擊。 防護手段:html 設置HttpOnly,瀏覽器禁止頁面的JS訪問帶有HttpOnly屬性的Cookie 對輸入內容作格式檢查,相似「白名單」,能夠讓一些基於特殊字符的攻擊失效。在客戶端JS和
相關文章
相關標籤/搜索