摘要:
CSP 是一个常见的缩写,在不同领域有多个含义。最著名的两个是计算机安全领域的“内容安全策略”(Content Security Policy)和体育领域的“国家德比/冠军赛”(Championship)。 根据你可能的关注方向,我重点介绍技术领域最常用的那个: 1. 内容安全策略 (Content 阅读全文
posted @ 2026-05-02 17:46
张占岭
阅读(114)
评论(0)
推荐(0)
摘要:
中间人攻击(MITM,Man-in-the-Middle Attack)是一种网络安全威胁。攻击者会在通信双方(例如你和某个网站)不知情的情况下,秘密插入双方建立的连接之间,拦截、中继甚至篡改通信数据。 可以把这种攻击想象成:你(Alice)寄出一封信给朋友(Bob),但信件在半路被攻击者(Mall 阅读全文
posted @ 2026-05-02 17:44
张占岭
阅读(57)
评论(0)
推荐(0)
摘要:
跨站脚本攻击(XSS)详细介绍 一、什么是XSS 跨站脚本攻击(Cross-Site Scripting,XSS)是一种常见的Web安全漏洞,攻击者通过在目标网站中注入恶意脚本代码,当用户访问该网站时,这些脚本会在用户的浏览器中执行,从而窃取用户敏感信息、劫持用户会话、篡改网页内容等。 核心原理:攻 阅读全文
posted @ 2026-05-02 17:44
张占岭
阅读(44)
评论(0)
推荐(0)
浙公网安备 33010602011771号