美文网首页前端面试题全汇总
前端面试题总结【40】:前端的安全问题?

前端面试题总结【40】:前端的安全问题?

作者: 前端老司机 | 来源:发表于2020-06-29 14:36 被阅读0次
    1. XSS
    2. sql注入
    3. CSRF:是跨站请求伪造,很明显根据刚刚的解释,他的核心也就是请求伪造,通过伪造身份提交POSTGET请求来进行跨域的攻击

    完成CSRF需要两个步骤:

    1. 登陆受信任的网站A,在本地生成 COOKIE
    2. 在不登出A的情况下,或者本地 COOKIE 没有过期的情况下,访问危险网站B

    推荐:

    • 持续更新,致力于做一个持久的搬运工!
    • 下面是已经整理好的面试题PDF获取和相关进阶学习书籍资料地址,有需求戳一下
    • 2020前端面试题总结合集

    相关文章

      网友评论

        本文标题:前端面试题总结【40】:前端的安全问题?

        本文链接:https://www.haomeiwen.com/subject/ixbofktx.html