最新文章

web 安全总结前端安全

总结 xss 的原理 xss 是跨站脚本攻击,用户的数据(文章,访问的参数),被当作脚本执行,执行的地方有可能是 script 标签内,其他标签的属性,或者是富文本,最根本是数据变成了一个脚本 xss 的防御 浏览器内置对反射性 xss 防御,对反射性 xss 进行拦截 对数据进行适当的转义,正文的转义,属性的转义和脚本中的转义,字符包括大于号,小于号,引号,以及&号 针对不能将 html 过滤或…

web 安全总结

4/1/20195 分钟阅读340

其他的安全问题前端安全

上传文件产生的问题 上传文件 再次访问上传的文件 上传的问题被当作程序解析 上传问题防御 限制上传程序 限制上传后缀 文件类型检查 文件内容检查 不能访问文件 访问的时候禁止执行 程序输出:先读取文件,再输出 信息泄露 泄露系统的敏感信息:服务器配置,密码等 泄露用户敏感信息 泄露用户密码 信息泄露途径 错误信息失控 sql 注入 水平权限控制不当 xss/csrf OAuth 思想 在用户的授权…

其他的安全问题

4/1/20192 分钟阅读340

密码安全问题前端安全

密码的作用 证明“你”是“你” 存储的密码与输入的密码进行对比 密码-泄露渠道 数据库被偷 服务器被入侵 通讯被窃听 内部人员泄露数据 撞库,多个网站的密码相同,一个泄露,多个泄露 密码-存储 严禁明文存储 密码->密文,单向的 变换复杂度要求 增加密码复杂度 加盐:帮助用户增加复杂度 每个人随机生成一个字符串 加密算法 md5(sha1(md5(id+ab83kd+原始密码+81kdso+盐+1…

密码安全问题

3/31/20192 分钟阅读350

传输过程中的安全问题前端安全

浏览器->代理服务器->链路->服务器 http 协议是明文协议,就有一种传输链路窃听篡改的按钮全问题 http 窃听 窃听密码 敏感信息 个人资料 http 篡改 插入广告 重定向网站,返回 301 302 通过 header 头跳转 无法防御 xss 和 csrf 攻击 HTTPS 针对 http 协议传输的明文,在传输层加密,到达目的地解密,杜绝 http 窃听,篡改 中间人攻击 浏览器->…

传输过程中的安全问题

3/31/20192 分钟阅读380

cookie 的安全问题前端安全

cookies 的安全问题 cookies 的特点 前端数据存储 后端通过 http 头设置 请求时通过 http 头传给后端 前端可读写 遵守同源策略(在同一个源里请求都会带上 cookie) 域名(指定域名下才能使用 cookie) 有效期(cookie 在一段时间有效,可以让有效期设置成过去的时间,可以删除 cookie) 路径(指定路径使用 cookie) http-only (只在htt…

cookie 的安全问题

3/25/20193 分钟阅读370

koa的原理与koa-static koa-router等中间件的实现工程实践

koa的原理与洋葱模型 koa是什么 express原班人马开发的极简web框架,为什么称为极简,因为只做了4件事 处理HTTP的request 处理http的response 中间件的加载 中间件的执行 所以我们在使用koa开发时,只需要做两件事:1、框架的设计2、中间件的选择 koa的文件结构 application.js 封装了context,request,response,中间件处理流程

koa的原理与koa-static koa-router等中间件的实现

3/4/20196 分钟阅读220