以下描述正确的是:
对到页面之间交互展示基本没有公共模块的流程,我们也推荐使用SPA的方式进行页面开发,我们可以通过SSR进行解决SPA模式不利于SEO的问题;
图片验证码主要是防止XSS和CSRF的攻击,图片验证码客户端需先进行一次校验,然后再在服务端校验一次;
防止CSRF攻击时,我们可以采用token机制进行页面来源是否合法的判定,这个token不能采用非对称加密形式生成;
内联JS的加载方式非常不利于代码的维护,并极其影响页面性能,这种加载js的方式已经逐渐被淘汰了,现在基本上都采用外联JS的引用方式;