js面试题-----安全类
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了js面试题-----安全类相关的知识,希望对你有一定的参考价值。
问题1:CSRF
基本概念和缩写:CSRF ,通常称为跨站请求伪造,英文名Cross-site request forgery缩写
CSRF攻击原理
CSRF防御措施
Token验证 Referer验证 隐藏令牌
问题2:XSS
基本概念和缩写
XSS(cross-site scripting跨域脚本攻击)
以上是关于js面试题-----安全类的主要内容,如果未能解决你的问题,请参考以下文章