随笔分类 -  web

前端技术
摘要:同源策略是一个重要的安全策略,它用于限制一个origin的文档或者它加载的脚本如何能与另一个源的资源进行交互。它能帮助阻隔恶意文档,减少可能被攻击的媒介。 同源的定义 如果两个 URL 的 protocol、port (如果有指定的话)和 host 都相同的话,则这两个 URL 是同源。这个方案也被 阅读全文
posted @ 2020-04-01 23:43 纵码万水千山 阅读(208) 评论(0) 推荐(0) 编辑
摘要:一.CSRF是什么? CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。 二.CSRF可以做什么? 你这可以这么理解CSRF攻击:攻击者盗用了你的身份,以你的 阅读全文
posted @ 2020-04-01 23:34 纵码万水千山 阅读(166) 评论(0) 推荐(0) 编辑
摘要:HTTPS(全称:HyperText Transfer Protocol over Secure Socket Layer),其实 HTTPS 并不是一个新鲜协议,Google 很早就开始启用了,初衷是为了保证数据安全。 近两年,Google、Baidu、Facebook 等这样的互联网巨头,不谋而 阅读全文
posted @ 2020-04-01 23:04 纵码万水千山 阅读(191) 评论(0) 推荐(0) 编辑