关键字: XSS
  • postMessage 相关漏洞分析与分享
    前言 postMessage API 是在 HTML5 中引入的通信方法,可以在标签中实现跨域通信。 跨域嘛,大家懂的。 要使用这个方法发 ...
  • HTTP 安全头速览
    书接上文——《JS 安全策略》,我们速览了一些 ...
  • JS 安全策略 101
    这期介绍一些 JS 技术栈中常用到的安全策略;由于本文是 101 文章,所以内容不难,都是老生常谈的策略,大家就当一次知识回顾吧。 依赖审计 依赖审计其 ...
  • 精读《Elements of Web Dev》
    1 引言 本周精读, 来一起总结 web 开发的环节, 知识块和技能点. 是不是像 xx 速成班宣传的一样, 培训三个月, 经验顶三年, 入职 BAT, 年薪三十万? 本文虽然是罗列知识点 ...
  • 安全问题:CSRF和XSS
    前言 面试中的安全问题,明确来说,就两个方面: CSRF:基本概念、攻击方式、防御措施 XSS:基本概念、攻击方式、防御措施</p ...
  • Vue的系统指令
    本文最初发表于博客园,并在GitHub上持续更新前端的系列文章</str ...
  • 2021-05-30 前端常见的攻击方式有哪些?如果解决?安全措施有哪些?
    XSS 攻击 什么是 XSS 攻击 XSS 即 Cross Site Scripting(跨站脚本攻击),指的是攻击者想尽一切办法将一些可执行的代码 ...
  • 前端常见的攻击方式有哪些?如果解决?安全措施有哪些?
    XSS 攻击 什么是 XSS 攻击 XSS 即 Cross Site Scripting(跨站脚本攻击),指的是攻击者想尽一切办法将一些可执行的代码 ...
  • GitHub 上十大热门Python项目
    <img src="https://p1-tt.byteimg.com/origin/pgc-image/d4082dd4f3354d3d8b ...
  • 2020年8月-9月前端找工作感受总结
    记录一下自8月中旬离职之后准备以及找工作的经历,会提到个人感受到的招聘情况和一些前端面试题.会按照以下几个点来展开.1、背景信息(个人相关)2、整体找工作的感受3、整体节奏(时间安排)4、面试题整理(含算法题)5、感悟和总结背景信息(个人相 ...

暂无数据