前端浏览器安全

常见的网络攻击方式有两种:XSS和CSRF XSS(跨站脚本攻击) 简单描述:攻击者恶意注入一些HTML/JavaScript代码到用户浏览的网页上,从而达到Cookie资料窃取、会话劫持、钓鱼欺骗等攻击。 防护手段:html 设置HttpOnly,浏览器禁止页面的JS访问带有HttpOnly属性的Cookie 对输入内容作格式检查,相似“白名单”,能够让一些基于特殊字符的攻击失效。在客户端JS和
相关文章
相关标签/搜索