前端面試——安全

CSRF 基本概念 CSRF,跨站請求僞造 攻擊原理 1、網站存在接口漏洞 2、用戶登錄過該網站 防禦措施 Token驗證 Referer(頁面來源)驗證 隱藏令牌 XSS 基本概念 跨域腳本攻擊是一種常見於web application中的計算機安全漏洞。 攻擊原理 XSS通過在用戶端注入惡意的可運行腳本,若服務器端對用戶輸入不進行處理,直接將用戶輸入輸出到瀏覽器,則瀏覽器將會執行用戶注入的腳本
相關文章
相關標籤/搜索