青训营 |「Web开发的安全之旅」
# 本节课重点内容 安全问题很常见,会危害 用户 公司 程序员(祭天 QAQ) # 两个角度看 web 安全 # 假如你是一个 hacker—— 攻击 # 跨站脚本攻击 XSS (Cross Site Scripting) 注入恶意脚本,完成攻击,后果:泄露用户隐私等 XSS 主要利用了开发者对用户提交内容的盲目信任 特点 通常难以从 UI 上感知(一般都是暗地里执行脚本) 窃取用户信息(cookie/token) 绘制 UI(如弹窗等),诱骗用户点击 / 填写表单 举个栗子 public async submit(ctx) { const...
more...








