浏览器安全

布兰妮甜20 天前
nginx·跨域·cors·前端架构·浏览器安全
跨域全方案对比:CORS、Nginx 反向代理、JSONP、iframe、postMessageHi,我是前端人类学! 跨域是浏览器同源策略导致的拦截行为——协议、域名、端口任一不同,AJAX 请求即被阻断。解决方案没有万能药,需根据场景权衡。本文将对比五种主流方案,并给出选型建议。
放逐者-保持本心,方可放逐2 年前
前端·xss·csrf·浏览器安全
XSS 与 CSRF 记录前端容易遭受以下几种攻击:这表示脚本只能从本域和指定的cdnjs.cloudflare.com域名(用于加载DOMPurify库)加载,从而防止其他恶意脚本的注入。
二进制空间安全3 年前
安全·网络安全·浏览器安全
现代主流浏览器集成的6大安全技术浏览器已经成为人们访问互联网必不可少的工具。作为用户访问互联网的主要工具,浏览器自然成为网络攻击者和安全研究人员的重要目标。一方面,互联网的快速发展吸引了众多厂商参与到浏览器市场份额的争夺战中, 他们不断丰富浏览器功能并提升浏览器的安全性。另一方面,浏览器安全又与Web安全标准紧密相关, 厂商在提升浏览器安全性的同时也积极参与安全标准的制定, 使自己的产品获得竞争优势,而新的安全标准又促使厂商积极更新自己的产品, 以免被市场淘汰, 这样便形成良性竞争, 使浏览器在安全性各方面越来越趋于完善。
我是有底线的