会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
EtherDream's Blog
首页
新随笔
联系
订阅
管理
01 2015 档案
【XSS】利用 onload 事件监控流量劫持
摘要:通过 JavaScript 实现跨站资源的监控,提供比 CSP 更详细的信息,以及更灵活的处理方式。
阅读全文
posted @
2015-01-23 14:32
EtherDream
阅读(4571)
评论(4)
推荐(12)
对抗假人 —— 前后端结合的 WAF
摘要:传统 Web 防火墙大多只是纯后端的规则分析,完全没有发挥出前端技术的优势。如果能将前后端相结合,又能有如何改进?
阅读全文
posted @
2015-01-21 17:53
EtherDream
阅读(14129)
评论(16)
推荐(28)