Q1选择题难度 2
1/11
前端安全 · 中级 01
记忆强度
在使用 Cookie 会话的 Web 应用中,以下哪项最适合作为关键状态变更接口的主要 CSRF 防护?
接口由本站前端调用,服务端能够为用户会话生成并验证不可预测值。
前端安全中级题库第 1 组,共 11 张卡片。
前端安全 · 中级 01
接口由本站前端调用,服务端能够为用户会话生成并验证不可预测值。
应选择 D。
应选择 D。
正确答案为 A、B、D。
前端常见安全问题的7个方面:
- CSRF 就是利用用户的登录态发起恶意请求 - CSRF(Cross-site request forgery) 跨站请求伪造,是一种常见的攻击方式。
跨域是浏览器限制,跨域资源共享(Cross-origin resource sharing)也是服务器与浏览器协调的结果。
应选择 A。
正确答案为 A、C、D。
跨网站指令码(英语:Cross-site scripting,通常简称为:XSS)是一种网站应用程式的安全漏洞攻击,是代码注入的一种。
密码安全不是“把密码多加密几次”,而是一套覆盖传输、存储、认证、防爆破和账号恢复的体系。
先解释何为同源:协议、域名、端口都一样,就是同源。