Web安全系列(四):XSS 的防禦

簡介 XSS 的防禦很複雜,並不是一套防禦機制就能就解決的問題,它需要具體業務具體實現。 目前來說,流行的瀏覽器內都內置了一些 XSS 過濾器,但是這隻能防禦一部分常見的 XSS,而對於網站來說,也應該一直尋求優秀的解決方案,保護網站及用戶的安全,我將闡述一下網站在設計上該如何避免 XSS 的攻擊。 HttpOnly HttpOnly 最早是由微軟提出,並在 IE 6 中實現的,至今已經逐漸成爲一
相關文章
相關標籤/搜索