flâneur

Yang Yang - 網頁前端技術|旅遊|美食

blog.yyisyou.tw · 330 words · saved by 1 readers

紀錄工作中用到的技術與生活經驗分享,喜歡旅遊與品嚐美食。

淺談前端的資安問題 Created2021-09-27|前端|前端| comments 上次我們談過 XSS 的資安議題,現在我們再來看一下網站可能還會有什麼資安隱憂的問題吧 Cross-site scripting - XSS 跨站腳本攻擊中文叫跨網站攻擊,攻擊者把程式注入到某個地方(可能是網頁上或是資料庫裡面)讓其他使用者打開網頁時,執行這段程式。因為是執行腳本語言,所以你想像到的任何事情,幾乎都可能會發生。例如:使用者資訊, cookie, sessionID, 攝像頭……。 操作手法腳本語言的斷詞斷句 1https://placeimgxxx.com/320/320/any" onerror="alert('xss injection') 預防方式沒有 100%預防的最佳解,但是至少常見的資安議題要做到確實的預防 OWASPOWASP 有列出幾個常見的手段,同時也有提供 JAVA 一些轉譯的範例,都列在這裡了 消毒器(Sanitizer)透過消毒可以盡可能的排除讓比較敏感或是可能影響腳本語言執行與預期不同結果的問題發生。我們可以用別人設計好的套件來使用,或是自己設計一個 escapeHTML 來過濾敏感字元。消毒盡量從源頭 ... 調適壓力的演算法(日後持續更新) Created2021-09-18|日常|日常| comments…

saved by

related reading