Web前后端漏洞分析与防御

第1章 课程介绍 试看2 节 | 15分钟

介绍安全问题在web开发中的重要性,并对课程整体进行介绍

收起列表

视频:

1-1 Web安全课程介绍 (09:24)

试看

视频:

1-2 项目总览 (04:47)

第2章 环境搭建2 节 | 26分钟

本章节我们会搭建项目所需要的环境

收起列表

视频:

2-1 环境搭建上 (09:39)

视频:

2-2 环境搭建下 (15:59)

第3章 前端XSS8 节 | 126分钟

系统介绍XSS攻击的原理、危害,以真实案例讲解XSS带来过的损失,最后以实战代码讲解如何防御XSS攻击

收起列表

视频:

3-1 XSS介绍 (15:08)

视频:

3-2 XSS攻击类型 (19:42)

视频:

3-3 HTML内容和属性转义 (14:27)

视频:

3-4 JS转义 (08:16)

视频:

3-5 富文本 上 (18:34)

视频:

3-6 富文本 下 (11:45)

视频:

3-7 CSP (19:24)

视频:

3-8 PHP-XSS (18:04)

第4章 前端CSRF7 节 | 80分钟

系统介绍CSRF攻击的原理、危害,以真实案例讲解CSRF带来过的损失,最后以实战代码讲解如何防御CSRF攻击

收起列表

视频:

4-1 CSRF攻击简介和演示 (11:16)

视频:

4-2 CSRF攻击原理和危害 (10:46)

视频:

4-3 CSRF防御-samesite (07:58)

视频:

4-4 CSRF防御-验证码 (18:28)

视频:

4-5 CSRF防御-token (10:28)

视频:

4-6 CSRF防御-referer (10:03)

视频:

4-7 PHP-CSRF (10:52)

相关推荐
一拳不是超人9 分钟前
Electron主窗口弹框被WebContentView遮挡?独立WebContentView弹框方案详解!
前端·javascript·electron
anyup19 分钟前
🔥2026最推荐的跨平台方案:H5/小程序/App/鸿蒙,一套代码搞定
前端·uni-app·harmonyos
雮尘1 小时前
如何在非 Claude IDE (TARE、 Cursor、Antigravity 等)下使用 Agent Skills
前端·agent·ai编程
icebreaker1 小时前
Weapp-vite:原生模式之外,多一种 Vue SFC 选择
前端·vue.js·微信小程序
icebreaker1 小时前
重走 Vue 长征路 Weapp-vite:编译链路与 Wevu 运行时原理拆解
前端·vue.js·微信小程序
wuhen_n1 小时前
代码生成:从AST到render函数
前端·javascript·vue.js
喝咖啡的女孩1 小时前
浏览器前端指南
前端
wuhen_n1 小时前
AST转换:静态提升与补丁标志
前端·javascript·vue.js
喝咖啡的女孩1 小时前
浏览器前端指南-2
前端
cxxcode1 小时前
从 V8 引擎视角理解微任务与宏任务
前端