Web前后端漏洞分析与防御

第1章 课程介绍 试看2 节 | 15分钟

介绍安全问题在web开发中的重要性,并对课程整体进行介绍

收起列表

视频:

1-1 Web安全课程介绍 (09:24)

试看

视频:

1-2 项目总览 (04:47)

第2章 环境搭建2 节 | 26分钟

本章节我们会搭建项目所需要的环境

收起列表

视频:

2-1 环境搭建上 (09:39)

视频:

2-2 环境搭建下 (15:59)

第3章 前端XSS8 节 | 126分钟

系统介绍XSS攻击的原理、危害,以真实案例讲解XSS带来过的损失,最后以实战代码讲解如何防御XSS攻击

收起列表

视频:

3-1 XSS介绍 (15:08)

视频:

3-2 XSS攻击类型 (19:42)

视频:

3-3 HTML内容和属性转义 (14:27)

视频:

3-4 JS转义 (08:16)

视频:

3-5 富文本 上 (18:34)

视频:

3-6 富文本 下 (11:45)

视频:

3-7 CSP (19:24)

视频:

3-8 PHP-XSS (18:04)

第4章 前端CSRF7 节 | 80分钟

系统介绍CSRF攻击的原理、危害,以真实案例讲解CSRF带来过的损失,最后以实战代码讲解如何防御CSRF攻击

收起列表

视频:

4-1 CSRF攻击简介和演示 (11:16)

视频:

4-2 CSRF攻击原理和危害 (10:46)

视频:

4-3 CSRF防御-samesite (07:58)

视频:

4-4 CSRF防御-验证码 (18:28)

视频:

4-5 CSRF防御-token (10:28)

视频:

4-6 CSRF防御-referer (10:03)

视频:

4-7 PHP-CSRF (10:52)

相关推荐
前端摸鱼匠24 分钟前
Vue 3 的v-bind合并行为:讲解v-bind与普通属性合并的规则
前端·javascript·vue.js·前端框架·ecmascript
REDcker1 小时前
浏览器端Web程序性能分析与优化实战 DevTools指标与工程清单
开发语言·前端·javascript·vue·ecmascript·php·js
donecoding2 小时前
一个 sudo 引发的血案:npm 全局包权限错乱彻底修复
前端·node.js·前端工程化
风骏时光牛马2 小时前
Raku正则匹配与数据批量处理实操案例
前端
nbwenren2 小时前
2026实测:Gemini 3 镜像站视觉能力实践——拍照原型图,一键生成 HTML+CSS 代码
前端·css·html
Lee川2 小时前
Prisma 实战指南:像搭积木一样设计古诗词数据库
前端·数据库·后端
jinanwuhuaguo3 小时前
(第二十九篇)OpenClaw 实时与具身的跃迁——从异步孤岛到数字世界的“原住民”
前端·网络·人工智能·重构·openclaw
广州华水科技3 小时前
深度测评2026年单北斗GNSS位移监测系统推荐,与高口碑变形监测设备一同引领行业新风尚
前端
Alice-YUE4 小时前
【js高频八股】防抖与节流
开发语言·前端·javascript·笔记·学习·ecmascript