前端安全性

Posted aizzz

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了前端安全性相关的知识,希望对你有一定的参考价值。

1. XSS 跨站请求攻击

场景: 新浪博客写文章,同时偷偷插入一段<script>脚本

     攻击代码中,获取cookie,发送至自己的服务器

    发布博客,有人查看博客内容

    会把查看者的cookie发送到攻击装的服务器

预防: 1.前端替换关键字 < 为 &lt; > 为 &gt

    2.后端替换

 

2.XSRF 跨站请求伪造

场景: 你已登录一个购物网站,正在浏览商品,

     付费接口是xxx.com/pay?id=100,没有任何验证

              然后你收到一封邮件,隐藏着<img src=xxx.com/pay?id=100>

    你查看邮件的时候,就已经悄悄付费购买了

预防: 增加验证流程,指纹验证码,

   Token验证,,生成token存在cookie,每次验证

   Referer验证,

以上是关于前端安全性的主要内容,如果未能解决你的问题,请参考以下文章

前端安全系列:如何防止XSS攻击?

前端安全知多少

前端安全问题及解决办法

前端安全系列之如何防止 XSS 攻击?

前端安全系列之二:如何防止CSRF攻击?

从一次攻击看前端安全问题