XSS与CSRF
摘要:
1.XSS XSS,跨站脚本攻击,允许攻击者将恶意代码植入到提供给其它用户使用的页面中 XSS预防 1.过滤 在用户输入的过程中,过滤掉用户输入的恶劣代码,然后提交给后端,但是如果攻击者绕开前端请求,直接构造请求就不能预防了 2.不用执行恶意代码 在使用 .innerHTML、.outerHTML、 阅读全文
posted @ 2024-04-28 11:42 sss大辉 阅读(17) 评论(0) 推荐(0) 编辑
posted @ 2024-04-28 11:42 sss大辉 阅读(17) 评论(0) 推荐(0) 编辑
posted @ 2024-04-28 11:06 sss大辉 阅读(24) 评论(0) 推荐(0) 编辑