<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
每逢前端面試,80%的候選人都會被問到這個問題。這問題確確實實是一道八股文。為了應付面試,我自己也是反反覆覆背了好幾次,但是記了又忘,忘了又記,如此優雅的惡性迴圈讓我痛下決心去搞定其中的枝枝葉葉。廢話不多說,上車吧。
sql注入通常是在url頭或者表單內部通過拼接sql語句實現攻擊。
它的原理比較簡單,當瀏覽器url頭或者表單提交資料到後端時,後端會進行資料庫操作,如果未經過處理請求引數,那麼攻擊者會通過任意sql語句獲取關鍵敏感資料從而實現攻擊。
xss攻擊也是十分經典的,在前端發展歷程中也是打不死的小強,現在已經衍生出了許多xss攻擊策略。
儲存型攻擊通常指攻擊者在前端的表單上輸入惡意指令碼程式碼,後端將表單資料儲存到資料庫,之後通過讀取資料庫資訊顯示在前端。
如下所示,假設該表單是一個評論功能,後端將表單內容儲存到資料庫後展示在介面上。如果前端解析表單內容是通過innerHTML,那使用者的cookie資訊就會被竊取。
反射型攻擊有個十分經典的案例,用過qq的小夥伴都知道每年都會爆料某誘騙連結偽造qq登入騙取使用者登入資訊造成個人資料洩露。這類誘導連結十分有趣,我本人也上當過。它的標題經常是"什麼,你竟然和同班xxx一起合過影"等刺激資訊誘騙使用者點選進而輸入個人賬號資訊。然後攻擊者後端會收到使用者輸入的賬號和密碼進而盜竊。
談到dom型攻擊,也是十分簡單。根據名稱就知道和dom元素相關。此類攻擊方式是建立在dom節點上。如下例子
//正確的連結 <img src='http://www.baidu.com'/> //錯誤的連結 <img src="http://error.com"/ onerror=()=>{alert(document.cookie())}>
看了上面的例子,相比有的小夥伴有了點頭緒,攻擊者修改img標籤的src,並給dom新增錯誤觸發事件,當圖片無法載入就會觸發指令碼程式碼從而獲取使用者資訊。
csrf攻擊又稱為跨站偽造攻擊,具體解釋就是你在存取淘寶頁面,此時一個yellow網站的彈窗突然出現,由於你經受不住好奇心,於是想一探究竟。然後你就進入這個yellow網站,由於你在淘寶頁面有了登入狀態,前端自動儲存了cookie資訊,當你在進入yellow網站時已經向它的後端發起了http請求,此時cookie身份資訊就被這個yellow網站竊取了。
此處我們只是討論前端在sql注入的防禦措施,通常我們在表單提交時對sql語句的特殊變數進行轉譯,這樣可以將其作為普通字串處理而組織獲取敏感資訊。
看了上面的CSRF攻擊方式,我們可以總結以下防禦手段
以上就是前端面試之對安全防禦的理解分析的詳細內容,更多關於前端面試安全防禦的資料請關注it145.com其它相關文章!
相關文章
<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
综合看Anker超能充系列的性价比很高,并且与不仅和iPhone12/苹果<em>Mac</em>Book很配,而且适合多设备充电需求的日常使用或差旅场景,不管是安卓还是Switch同样也能用得上它,希望这次分享能给准备购入充电器的小伙伴们有所
2021-06-01 09:31:42
除了L4WUDU与吴亦凡已经多次共事,成为了明面上的厂牌成员,吴亦凡还曾带领20XXCLUB全队参加2020年的一场音乐节,这也是20XXCLUB首次全员合照,王嗣尧Turbo、陈彦希Regi、<em>Mac</em> Ova Seas、林渝植等人全部出场。然而让
2021-06-01 09:31:34
目前应用IPFS的机构:1 谷歌<em>浏览器</em>支持IPFS分布式协议 2 万维网 (历史档案博物馆)数据库 3 火狐<em>浏览器</em>支持 IPFS分布式协议 4 EOS 等数字货币数据存储 5 美国国会图书馆,历史资料永久保存在 IPFS 6 加
2021-06-01 09:31:24
开拓者的车机是兼容苹果和<em>安卓</em>,虽然我不怎么用,但确实兼顾了我家人的很多需求:副驾的门板还配有解锁开关,有的时候老婆开车,下车的时候偶尔会忘记解锁,我在副驾驶可以自己开门:第二排设计很好,不仅配置了一个很大的
2021-06-01 09:30:48
不仅是<em>安卓</em>手机,苹果手机的降价力度也是前所未有了,iPhone12也“跳水价”了,发布价是6799元,如今已经跌至5308元,降价幅度超过1400元,最新定价确认了。iPhone12是苹果首款5G手机,同时也是全球首款5nm芯片的智能机,它
2021-06-01 09:30:45