JavaScript 沙箱 JavaScript沙箱技术深度解析:IFrame原生隔离、作用域限制、new Function执行、Proxy代理拦截、快照沙箱保存恢复三大实现方式详解。涵盖浏览器安全防护、XSS攻击防范、微前端应用隔离场景,助力安全编码。 2025-09-25 前端基础 48 是大神呀
浅谈前端水印 前端水印技术深度解析:明水印Canvas实现与防御(MutationObserver防DOM篡改)、暗水印隐写术(追加文件内容/修改RGB分量编码解码)、低透明度防截图方案,适用于内网系统信息追踪与泄密溯源。 2021-05-30 前端基础 22 是大神呀
简单聊两句 XSS 简单聊两句 XSS XSS(跨站脚本攻击),聊两句,五毛的。 XSS的危害: 窃取Cookie,盗用用户身份信息 这玩意儿是大多数XSS的目标,也好解决,可以先治个标,直接设置HttpOnly=true ,即不允许客户端脚本访问,设置完成后,通过js去读取cookie,你会发现document.cookie 无法读取到 2020-12-27 前端基础 32 是大神呀