关于web app安全-客户端

XSS(Cross-site scripting):跨网站脚本

常见分为三类:

  • Reflect:
  • Persistent:
  • Dom-based:

解决方法:

分析漏洞语境,是HTML context还是javascript context,从而发现合适的escape处理对象

XSEF(Cross-site request forgery):跨域请求伪造

XXE(XML External Entity):

Clickjacking:点击劫持

Content Security Policy:

上了两天关于web app安全的课,感觉收获良多。作为一个懒人,估计也没有什么去hack人家网站的兴趣,旨在今后coding && code review的时候留个心眼,这也可能是我力所能及的吧。咩一个~

你可能感兴趣的:(关于web app安全-客户端)