XSS 前端防火牆 —— 整裝待發

到目前爲止,我們把能用前端腳本防禦 XSS 的方案都列舉了一遍。 儘管看起來似乎很複雜累贅,不過那些是理論探討而已,在實際中未必要都實現。我們的目標只是爲了預警,能發現問題就行,並非要做到滴水不漏的程度。 事實上,HTML5 早已制定了一套瀏覽器 XSS 解決方案 —— Content Security Policy,並且大多主流瀏覽器實現了這個標準。 既然我們使用前端腳本重新實現一遍,因此得在各
相關文章
相關標籤/搜索