API安全

如今隨着更多的服務開始先後端分離,API的重要性開始顯現,可是本來就不夠的安全方面的知識就更缺少了,專門開這個一個日誌,記錄在學習API安全時的想法和心得,也有補課:html

XSS

SQL注入的兄弟,1. 黑客得想辦法注入一段js代碼,2. 讓網站的某個正經常使用戶執行這段代碼。後端

凡有輸入的地方都有可能能夠注入,好比請求的querystring、表單等。安全

下面這邊文章很清楚:前後端分離

https://www.cnblogs.com/bangerlee/archive/2013/04/06/3002142.html學習

相關文章
相關標籤/搜索