前端于我
web / 安全

常见的前端安全漏洞如下

  1. XSS攻击:对web页面注入脚本,使用javascript窃取用户信息,诱导用户操作。

  2. CSRF攻击:伪造用户请求向网站发起恶意请求。

  3. 钓鱼陷阱:利用网站的跳转链接或者图片制造钓鱼陷阱。

  4. HTTP参数污染:利用对参数格式验证的不完善,对服务器进行参数注入攻击。

  5. 远程代码执行:用户通过浏览器提交执行命令,由于服务器没有针对执行函数的过滤,导致在没有制定绝对路径的情况下就执行命令。

参考链接

https://eggjs.org/zh-cn/core/security.html#安全威胁csrf的防范

发表于: 2019-10-08