开发者社区> 问答> 正文

前端面试经典题目合集-前端的安全问题?

前端面试经典题目合集-前端的安全问题?

展开
收起
小柯卡力多 2019-11-28 15:39:50 809 0
1 条回答
写回答
取消 提交回答
    1. XSS
    2. sql注入
    3. CSRF:是跨站请求伪造,很明显根据刚刚的解释,他的核心也就是请求伪造,通过伪造身份提交POST和GET请求来进行跨域的攻击

    完成CSRF需要两个步骤: 1. 登陆受信任的网站A,在本地生成 COOKIE 2. 在不登出A的情况下,或者本地 COOKIE 没有过期的情况下,访问危险网站B。

    2019-11-28 15:47:17
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
阿里云技术面试红宝书 立即下载
超全算法笔试-模拟题精解合集 立即下载
程序员面试宝典 立即下载