从前端到后端的跨域攻击与防护

  跨域的防护:前端

1)前端:后端

    js防护:判断window.top与window.self。跨域

    meta:csp2的新增指令->目前未有浏览器支持/(ㄒoㄒ)/~~浏览器

2)后端:meta

    http头部:禁止跨域csp

    

...top

相关文章
相关标签/搜索