面試題2

解決前端安全性問題 xss 定義:跨站腳本。計算機安全漏洞,允許惡意web用戶將代碼植入到提供給其他用戶使用的頁面中。 特點:能注入惡意的html/javascript 代碼到用戶瀏覽的網頁上,從而達到cookie資料竊取、會話劫持、釣魚欺騙等攻擊。 示例: 原因: 瀏覽器本身就不安全能解析執行js等代碼不會判斷改數據和程序代碼是否惡意。 輸入輸出沒有做好安全防護。 xss靈活多變。 防範: 將重
相關文章
相關標籤/搜索