摘要: CSRF介绍 英文:Cross Site Request Forgy 中文:跨站请求伪造 攻击者在其他的网站对目标网站产生了影响 CSRF攻击危害 利用用户登录态 用户不知情 完成业务请求 盗取用户资金(转账,消费) 就算警察寻找是谁,也只能找到用户,找不到攻击者,因为攻击者用的ip和cookie都 阅读全文
posted @ 2018-04-15 22:25 jh903 阅读(380) 评论(0) 推荐(0) 编辑
摘要: 最近找工作,看到有一道面试题是这样的:输出一个页面中用到的标签的数组。方法倒是挺多,我首先想到的就是Dom遍历,上网看了看,大家实现Dom遍历用到的基本上都是Dom2的方法:NodeIterator和TreeWalker,我试着以不同的角度谈谈Dom遍历。 一、广度优先遍历(BFS) 广度优先遍历的 阅读全文
posted @ 2018-04-15 15:55 jh903 阅读(2053) 评论(0) 推荐(0) 编辑