首页
题库
面试
求职
学习
竞赛
More+
所有博客
搜索面经/职位/试题/公司
搜索
我要招人
去企业版
登录 / 注册
首页
>
试题广场
>
讲一下Web 安全:XSSCSRF 的攻击面与前端侧防护。
[问答题]
讲一下Web 安全:XSS/CSRF 的攻击面与前端侧防护。
查看答案及解析
添加笔记
求解答(0)
邀请回答
收藏(2)
分享
纠错
1个回答
添加回答
0
秋水夏树
XSS:跨站脚本注入。防御:过滤输入,白名单比黑名单安全,Cookie 设为 HttpOnly,CSP 内容安全策略阻止其他来源脚本执行 CSRF:跨站请求伪造。防御:结合 token,Cookie 设为 SameSite,验证 Referer
发表于 2025-09-15 20:42:36
回复(0)
这道题你会答吗?花几分钟告诉大家答案吧!
提交观点
问题信息
来自:
前端开发-牛客面经八股
难度:
1条回答
2收藏
33浏览
热门推荐
相关试题
防抖与节流的差异、实现与典型业务场景。
评论
(1)
来自
前端开发-牛客面经八股
讲一下复杂表格/图表的渲染性能与交...
评论
(1)
来自
前端开发-牛客面经八股
讲一下事件循环机制:宏/微任务、渲...
评论
(1)
来自
前端开发-牛客面经八股
讲一下静态资源 CDN 策略与缓存失效。
评论
(0)
来自
前端开发-牛客面经八股
讲一下代码分割与 Tree Sha...
评论
(1)
来自
前端开发-牛客面经八股
扫描二维码,关注牛客网
意见反馈
下载牛客APP,随时随地刷题