從前端到後端的跨域攻擊與防護

  跨域的防護:前端

1)前端:後端

    js防護:判斷window.top與window.self。跨域

    meta:csp2的新增指令->目前未有瀏覽器支持/(ㄒoㄒ)/~~瀏覽器

2)後端:meta

    http頭部:禁止跨域csp

    

...top

相關文章
相關標籤/搜索