前端安全

1.XSS攻击

XSS又叫CSS (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。XSS属于被动式的攻击,因为其被动且不好利用,所以许多人常呼略其危害性。

例子1:cookie信息被js脚本获取
解决使用cookie的HttpOnly属性,加上了这个属性的cookie字段,js是无法进行读写的。
例子2:

阅读更多
版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/ZYY88886666/article/details/79959190
个人分类: 前端安全
上一篇vue+elmentui的踩坑之路 (watch踩坑)
下一篇JS捕获错误
想对作者说点什么? 我来说一句

没有更多推荐了,返回首页

关闭
关闭
关闭