随笔分类 -  其他WEB前台

包括HTML等
浅谈 XSS & CSRF
摘要:客户端(浏览器)安全同源策略(Same Origin Policy)同源策略阻止从一个源加载的文档或脚本获取或设置另一个源加载的文档的属性。如:不能通过Ajax获取另一个源的数据;JavaScript不能访问页面中iframe加载的跨域资源。对 http://store.company.com/dir/page.html 同源检测跨域限制浏览器中,script、img、iframe、link等标签,可以跨域引用或加载资源。不同于 XMLHttpRequest,通过src属性加载的资源,浏览器限制了JavaScript的权限,使其不能读、写返回的内容。XMLHttpRequest 也受到也同源策 阅读全文
posted @ 2014-01-20 15:55 英雄小强 阅读(299) 评论(0) 推荐(0)
用Fiddler调试localhost
摘要:哎,之前用Fiddler抓包,总是无法抓取本地的包,也就是localhost,百度了一下,在此记录1. 用 http://localhost. (locahost紧跟一个点号)2. 用 http://127.0.0.1. (127.0.0.1紧跟一个点号)3. 用 http://machinename (机器名)4. 地址栏输入http://ipv4.fiddler来代替http://localhost 阅读全文
posted @ 2013-01-06 14:36 英雄小强 阅读(588) 评论(0) 推荐(0)