首页 > 试题广场 >

讲一下Web 安全:XSSCSRF 的攻击面与前端侧防护。

[问答题]
讲一下Web 安全:XSS/CSRF 的攻击面与前端侧防护。
一、XSS - 攻击面:注入恶意脚本,窃取Cookie、伪造操作(通过输入/URL参数注入); ​ - 防护:输入过滤+输出编码(用textContent)、开启CSP、Cookie设HttpOnly/SameSite。 二、CSRF - 攻击面:利用用户登录态,伪造合法请求(如转账、改密码); ​ - 防护:请求加CSRF Token、校验Referer/Origin、Cookie设SameSite。
发表于 2025-11-03 06:54:26 回复(0)
XSS:跨站脚本注入。防御:过滤输入,白名单比黑名单安全,Cookie 设为 HttpOnly,CSP 内容安全策略阻止其他来源脚本执行 CSRF:跨站请求伪造。防御:结合 token,Cookie 设为 SameSite,验证 Referer
发表于 2025-09-15 20:42:36 回复(0)