会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
圣雁易行
博客园
首页
新随笔
联系
订阅
管理
2020年5月28日
懂你网络系列9之网络安全中的XSS攻击
摘要: 一.简介 通过系列8中同源的策略我们知道,由于其非绝对性,能通过在页面嵌入跨域资源,通过cors来来允许跨源访问和通过js中的API来实现跨文档消息机制,这些机制同时带了很多安全问题。 当页面被注入了恶意 JavaScript 脚本时,浏览器无法区分这些脚本是被恶意注入的还是正 常的页面内容,所以恶
阅读全文
posted @ 2020-05-28 21:22 圣雁易行
阅读(376)
评论(0)
推荐(0)
公告