前端常见的安全性问题有哪些?

举报
孙叫兽 发表于 2021/03/28 01:39:37 2021/03/28
【摘要】 安全性 前端安全问题有哪些? XSS 跨站请求攻击 XSRF 跨站请求伪造 上边这两个问题,前端也只是辅助,主要还是靠后端 XSS原理 在博客里可以写文章,同时偷偷插入一段<script>代码。 发布博客,有人查看博客内容 打开博客时,就会执行插入的js攻击代码 在攻击代码中,获取cookie(其中可能包含敏感信息),发送到攻...

安全性

前端安全问题有哪些?

  • XSS 跨站请求攻击
  • XSRF 跨站请求伪造
  • 上边这两个问题,前端也只是辅助,主要还是靠后端

XSS原理

  • 在博客里可以写文章,同时偷偷插入一段<script>代码。
  • 发布博客,有人查看博客内容
  • 打开博客时,就会执行插入的js攻击代码
  • 在攻击代码中,获取cookie(其中可能包含敏感信息),发送到攻击者的服务器,攻击者就得到了博客阅读者的信息。

XSS预防

  • 前端替换关键字,如<替换为<
  • 但前端替换影响性能,一般都后端替换

XSRF原理

  • 你已经登陆了购物网站,正在浏览商品
  • 该网站的付费接口是xxx.com/pay?id=100,但是没有任何验证
  • 然后你收到一封邮件,隐藏着<img src="是xxx.com/pay?id=100">
  • 你查看邮件的时候已经悄悄付费购买了

XSRF预防

  • 增加验证流程,如指纹,密码,短信验证码
  • 实际工作中前端也就是配合后端做这些验证

 

一般安全性问题有哪些?

XSS: 跨站脚本攻击

在用户可以输入

文章来源: sunmenglei.blog.csdn.net,作者:孙叫兽,版权归原作者所有,如需转载,请联系作者。

原文链接:sunmenglei.blog.csdn.net/article/details/107675633

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。