网络安全
前端网络安全必修 1 SOP、CSRF 和 CORS
本文主要涉及三个关键词: 同源策略(Same-origin policy,简称 SOP)
跨站请求伪造(Cross-site request forgery,简称 CSRF)
跨域资源共享(Cross-Origin Resource Sharing,简称 CORS)
同源策略…
前端网络安全必修 2 XSS 和 CSP
回顾上一篇:前端网络安全必修 1 SOP、CSRF 和 CORS 本文主要涉及内容为:
跨站脚本攻击(Cross-site scripting,简称 XSS) 内容安全策略(Content-Security-Policy,简称 CSP)
因为 CSP 诞生的主要目的就是防御…