Q1主动回忆难度 1
1/11
前端安全 · 初级 01
记忆强度
前端安全初级题库第 1 组,共 11 张卡片。
前端安全 · 初级 01
HTTPS 降级通常指攻击者通过 SSL Stripping 等中间人攻击手段,使用户本应建立的加密连接退回明文 HTTP。
- i)嵌入第三方 iframe 会有很多不可控的问题,同时当第三方 iframe 出现问题或是被劫持之后,也会诱发安全性问题 - ii)点击劫持攻击者…
HttpOnly 是服务器通过 Set-Cookie 响应头为 Cookie 设置的安全属性。
Chrome 51 开始,浏览器的 Cookie 新增加了一个SameSite属性,用来防止 CSRF 攻击和用户追踪。
跨站点请求伪造(Cross-Site Request Forgeries),冒充用户发起请求(在用户不知情的情况下), 完成一些违背用户意愿的事情(如修…
Web攻击(WebAttack)是针对用户上网行为或网站服务器等设备进行攻击的行为
前端安全应采用纵深防御,覆盖需求设计、编码、依赖管理、构建、部署和运行监控。
点击劫持是一种界面伪装攻击。
SameSite 是HTTP响应头 Set-Cookie 的属性之一。
静态资源完整性校验通常指子资源完整性机制,即 SRI。
就是攻击者想尽一切办法将可以执行的代码注入到网页中。