Q1选择题难度 1
1/12
前端安全 · 初级 02
记忆强度
页面需要读取另一个源提供的公开 JSON 数据,目标服务也由同一团队维护。现代浏览器中最规范的方案是哪一项?
不考虑旧式浏览器兼容,也不允许把任意外部地址交给服务端代取。
前端安全初级题库第 2 组,共 12 张卡片。
前端安全 · 初级 02
不考虑旧式浏览器兼容,也不允许把任意外部地址交给服务端代取。
应选择 C。
同源要求协议、主机和端口一致。
漏洞治理的目标不是单纯统计报告数量,而是用可重复证据确认根因、影响资产和真实攻击条件,再按照风险与修复成本安排优先级。
应选择 B。
HttpOnly Cookie 可以由浏览器在符合域、路径及安全条件时随 HTTP 请求发送,但不会暴露给 document.cookie。
应选择 A。
查询参数会进入浏览器历史、服务器访问日志、代理记录以及其他 URL 处理环节,URL 编码或 Base64 都不提供保密性。
同源策略主要限制攻击页面读取其他源的数据,并不禁止浏览器发出所有跨源请求。
应选择 B。
应选择 C。
XSS(Cross-site scripting),指的是跨站脚本攻击,攻击者通过向页面A注入代码,达到窃取信息等目的,本质是数据被当作程序执行。
JavaScript中有三个可以对字符串编码的函数,分别是:escape,encodeURI,encodeURIComponent,相应3个解码函数:u…