首页
题库
面试
求职
学习
竞赛
More+
所有博客
搜索面经/职位/试题/公司
搜索
我要招人
去企业版
登录 / 注册
首页
>
试题广场
>
讲一下Web 安全:XSSCSRF 的攻击面与前端侧防护。
[问答题]
讲一下Web 安全:XSS/CSRF 的攻击面与前端侧防护。
查看答案及解析
添加笔记
求解答(0)
邀请回答
收藏(9)
分享
纠错
2个回答
添加回答
0
DRZv
一、XSS - 攻击面:注入恶意脚本,窃取Cookie、伪造操作(通过输入/URL参数注入); - 防护:输入过滤+输出编码(用textContent)、开启CSP、Cookie设HttpOnly/SameSite。 二、CSRF - 攻击面:利用用户登录态,伪造合法请求(如转账、改密码); - 防护:请求加CSRF Token、校验Referer/Origin、Cookie设SameSite。
发表于 2025-11-03 06:54:26
回复(0)
0
秋水夏树
XSS:跨站脚本注入。防御:过滤输入,白名单比黑名单安全,Cookie 设为 HttpOnly,CSP 内容安全策略阻止其他来源脚本执行 CSRF:跨站请求伪造。防御:结合 token,Cookie 设为 SameSite,验证 Referer
发表于 2025-09-15 20:42:36
回复(0)
这道题你会答吗?花几分钟告诉大家答案吧!
提交观点
问题信息
来自:
前端开发-牛客面经八股
难度:
2条回答
9收藏
114浏览
热门推荐
相关试题
讲一下单页应用与多页应用、SSR/...
评论
(1)
来自
前端开发-牛客面经八股
讲一下复杂表格/图表的渲染性能与交...
评论
(1)
来自
前端开发-牛客面经八股
讲一下GraphQL 与 REST...
评论
(1)
来自
前端开发-牛客面经八股
浏览器渲染流水线:构建 DOM/C...
评论
(4)
来自
前端开发-牛客面经八股
DOM 操作的性能风险知道嘛?讲一...
评论
(1)
来自
前端开发-牛客面经八股
扫描二维码,关注牛客网
意见反馈
下载牛客APP,随时随地刷题