前端安全性问题

今天不知道怎么忽然想起来前端的安全性问题,以前遇到过这样的笔试题,了解过,可是感受没明白,又忘记了,因此今天来作一个总结。 前端 SQL注入:经过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。 防御措施:前端页面要校验用户的输入数据,后端不要使用动态SQL语句,不要直接存放机密数据。(严格说,sql注入属于后端的安全问题) XXS跨站脚本
相关文章
相关标签/搜索