XiaoYouShan

一个互联网技术探索、分享地

位置: 分类:安全

前端安全系列:如何防止CSRF攻击?【下】

    作者: 刘烨 标签: web安全 , CSRF 浏览:405

    在会话中存储CSRF Token比较繁琐,而且不能在通用的拦截上统一处理所有的接口。那么另一种防御措施是使用双重提交Cookie。利用CSRF攻击不能获取到用户Cookie的特点,我们可以要求Ajax和表单请求携带一个Cookie中的值。双重Cookie采用以下流程

    阅读全文>>
2020-05-27

前端安全系列:如何防止CSRF攻击?【上】

    作者:刘烨 标签: web安全 , CSRF 浏览:420

    随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点。在移动互联网时代,前端人员除了传统的 XSS、CSRF 等安全问题之外,又时常遭遇网络劫持、非法调用 Hybrid API 等新型安全问题。当然,浏览器自身也在不断在进化和发展,不断引入 CSP、Same-Site Cookies 等新技术来增强安全性

    阅读全文>>
2020-05-27

前端安全系列:如何防止XSS攻击?【下】

    作者:李阳 标签: web安全 , XSS 浏览:277

    在用户提交时,由前端过滤输入,然后提交到后端。这样做是否可行呢?答案是不可行。一旦攻击者绕过前端过滤,直接构造请求,就可以提交恶意代码了。那么,换一个过滤时机:后端在写入数据库前,对输入进行过滤,然后把“安全的”内容,返回给前端。这样是否可行呢?

    阅读全文>>
2020-05-24

前端安全系列:如何防止XSS攻击?【上】

    作者:李阳 标签: web安全 , XSS 浏览:243

    随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点。在移动互联网时代,前端人员除了传统的 XSS、CSRF 等安全问题之外,又时常遭遇网络劫持、非法调用 Hybrid API 等新型安全问题。

    阅读全文>>
2020-05-24