前端安全

深念Y8 天前
网络安全·dom·ps·代理·前端安全·开发者工具·内存修改器
从“改网页”到“改应用”:客户端数字显示伪造的技术原理与边界讨论在软件研发、安全测试、内容制作等场景中,偶尔会遇到这样一个需求:能否临时改变某个应用界面上显示的数字? 这个需求听起来简单,背后涉及的技术原理却横跨Web、移动端、操作系统权限、内存管理等多个领域。
楚轩努力变强1 个月前
前端·国密算法·数据安全合规·前端安全·web crypto api·前端隐私计算·2026前端趋势
2026 年前端破局:从页面开发到前端隐私计算全链路架构师,构建原生数据安全合规体系2026 年,《数据安全法》《个人信息保护法》修订版全面落地实施,金融、政务、国企等关键领域正式进入数据安全合规深水区,监管层面首次明确要求前端对个人敏感信息实现全生命周期安全管控,前端从数据安全的 “边缘环节” 升级为企业数据合规的 “第一道防线”。本文将结合 2026 年最新监管政策与行业落地要求,从前端合规核心痛点、隐私计算前端适配原理、全流程工程化实战落地、生产级踩坑优化四大维度,带你从零搭建一套与现有前端技术栈无缝融合、可复用、满足强监管要求的前端隐私计算工程化体系,同时深度解读数据安全时代前端
Irene19911 个月前
前端安全·noopener
关于 HTML 中 <a> 标签的 rel 属性应包含 noopener noreferrer 的安全最佳实践HTML中的<a>标签使用target="_blank"时,存在潜在安全风险。攻击者可通过新页面的window.opener访问原页面,实施"标签页劫持"攻击,诱导用户输入敏感信息。
Irene19914 个月前
前端安全
Vue 如何避免 XSS 攻击等常见前端安全问题在页面中创建新DOM节点的方式有两种:少量DOM更新这两种技术区别不大,大量更新,使用innerHTML()更快。
冰镇屎壳郎1 年前
前端·安全·前端安全
前端安全 常见的攻击类型及防御措施
布啦啦李2 年前
web安全·网络安全·小程序·小程序渗透·小程序挖洞·前端安全
「渗透笔记」对某小程序的一次渗透记录最近报了一个驾校,然后在报名回家以后,就开始疯狂的挂科目一的时长,突然想到这个小程序会不会存在漏洞呢,如果发现了,还可以去CNVD(https://www.cnvd.org.cn/)报一下,一是拿个积分,二是间接修复一下漏洞,毕竟自己的所有信息都在这个小程序里,不想自己有一天因为它存在什么漏洞,导致自己的信息被人偷走,所以本着保护自己的原则,我开始了一次【试探】。
我是有底线的