Node学习笔记
基础知识
基础知识
一.node基础
二.简单案例
三.浏览器相关
四.开发流程
五.服务端渲染
六.websocket
高级知识
高级知识
一.计算机网络
二.登陆相关
三.后端监控
四.安全防范
五.Serverless
六.GraphQL
阅读书籍
阅读书籍
一.Node.js 开发指南
二.了不起的 Node.js
三.Node.js 实战
四.深入浅出 Node.js
查看源码
(opens new window)
#
安全防范
#
1.XSS
1.黑客往网页里注入恶意脚本代码
2.当用户访问时获取到包含恶意代码的网页
3.通过恶意脚本,黑客可以获取和控制用户信息
#
XSS 攻击有哪些类型
存储型
反射型
DOM 型
#
如何防御 XSS 攻击
输入检查
设置 httpOnly
开启 CSP
#
2.csrf
Get 请求不对数据进行修改
不让第三方网站访问到用户 Cookie
阻止第三方网站请求接口
请求时附带验证信息,比如验证码或者 Token
可以对 Cookie 设置 Samesite:Cookie 不随着跨域请求发送
referer
#
3.DDOS
#
4.http
一.XSS(反射型)
→