web前端安全以及防范措施

以下简单介绍这几种常见的 web 安全问题:

  • XSS
  • CSRF
  • SQL注入
  • 点击劫持

 除了这个还有同源策略,下面先简单说下这个

什么是同源策略?
同源策略是浏览器的一个安全功能,不同源的客户端脚本在没有明确授权的情况下,不能读写对方资源。所以a.com下的js脚本采用ajax读取b.com里面的文件数据是会报错的。

不受同源策略限制的:
1、页面中的链接,重定向以及表单提交是不会受到同源策略限制的。
2、跨域资源的引入是可以的。但是js不能读写加载的内容。如嵌入到页面中的