开发安全之:Dynamic Code Evaluation: Insecure Transport
Overview通过未加密的通道加载脚本。如:Details通过未加密的通道可能包含来自网站的可执行内容,这使攻击者能够执行中间人(MiTM)攻击。这使攻击者能够加载自己的内容,并将其作为原始网站内容的一部分执行。示例:考虑以下script标签:如果攻击者正在监听用户和服务器之间的网络流量,则攻击者可以通过模仿或操纵来自www.example.com内容来加载自己的JavaScript。Recom