浅谈前端安全

前端安全的范围

将Web安全问题按照发生的区域来分类,发生在浏览器、Web页面中的安全问题就是前端安全问题。

同源策略

同源:URL由协议、域名、端口和路径组成,如果两个URL的协议、域名和端口相同,则表示他们同源。

URL 是否同源 原因
http://test.test.com/dir2/oth...
http://test.test.com/dir/test...
https://test.test.com/test.html 协议不同
http://test.test.com:8080/test.html 端口不同
http://test123.test.com/test.... 域名不同

浏览器的同源策略,限制了来自不同源的document或脚本,对当前document读取或设置某些属性。从一个域上加载的脚本不允许访问另外一个域的文档属性。

如果没有同源限制存在,浏览器中的cookie等其他数据可以任意读取,不同域下DOM可以任意操作,ajax可以任意请求。如果浏览了恶意网站那么就会泄漏这些隐私数据

在浏览器中,

你可能感兴趣的:(前端,安全,xss,csrf,点击劫持)