蓝戒博客

  • 首页
  • 研发说
  • 架构论
  • 效能录
  • AI谈
  • 随笔集
界面操作劫持
web前端安全攻防揭秘
研发说

web前端安全攻防揭秘

web前端安全攻防揭秘 Web安全的关键点 1.数据与指令 2.浏览器的同源策略 3.信任与信任关系 4.社会工程学的作用 5.攻防不单一 6.场景很重要 web前端安全最受关注的三种前端攻击包括:XSS攻击、CSRF攻击、界面操作劫持 1. XSS攻击 1.1. Cross Site Script(跨站脚本攻击 ) 恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。 1.2. XSS攻击可以分成两种类型: 1.非持久型X…

2018年11月7日 0条评论 4656点热度 0人点赞 cywcd 阅读全文
最新 热点 随机
最新 热点 随机
你的大脑不是容器,而是一台需要重装的系统 拒绝“玄学编程”!解析Matt Pocock开源的AI技能库,这才是真正的AI工程化实践 我把 Codex 的「代码审查」用上后,才发现以前写代码像在裸奔 Claude Code 接入国内模型最佳实践:用 free-claude-code 和 cc-switch 双剑合璧 从“黑盒炼丹”到“全家桶”手搓:MiniMind如何用3块钱带你体验造大模型的极致快乐 一个人活成一支军队!YC总裁开源的 gstack 到底是个什么神仙工具?
Claude Code 生态大爆发:这周 GitHub 热点,已经不是工具升级,而是工作方式重写我把 Codex CLI 装上了“外挂大脑”:oh-my-codex 到底有多猛?一条命令操控网站:OpenCLI 会是自动化的下一步吗?AI出海新风口,第一批靠“骡子快跑”搞钱的人已经出现了Token 节省的神器 RTK:降 90%,适用 Claude Code、Codex、Cursor 等谷歌突然放大招:Gemma 4,可能是今年最值得本地部署的开源AI大模型
开源界又炸了:这个 AI 项目,正在替代 ChatGPT 企业版? css清除浮动方法及优缺点解析 jquery-Cookie插件jquery.cookie.js的用法 CSS3之Opacity多浏览器透明度兼容处理 Lerna + Monorepo:前端单仓库管理的最佳实践 软件系统架构评估与质量属性分析
文章栏目
  • AI谈 / 109篇
  • 效能录 / 46篇
  • 架构论 / 13篇
  • 研发说 / 220篇
  • 随笔集 / 18篇

AI Agent AI IDE AI工作流 AI编程 AI 编程 angularjs Claude Code Codex CrewAI css css3 flutter html5 javascript jquery js js库 LangChain LangGraph mcp MCP Server Monorepo OpenClaw Plop.js RAG SSR UniApp vercel Vite vue webpack WebSocket web技术 人工智能 前端安全 前端工具链 前端工程化 前端性能优化 性能优化 智能体 构建工具 浏览器 生活随笔 网页兼容 解决方案

COPYRIGHT © 2025 蓝戒博客_智构苍穹-专注于大前端领域技术生态. ALL RIGHTS RESERVED.

京ICP备12026697号-2