安全

3 篇文章
JavaScript 沙箱

JavaScript 沙箱

JavaScript沙箱技术深度解析:IFrame原生隔离、作用域限制、new Function执行、Proxy代理拦截、快照沙箱保存恢复三大实现方式详解。涵盖浏览器安全防护、XSS攻击防范、微前端应用隔离场景,助力安全编码。

浅谈前端水印

浅谈前端水印

前端水印技术深度解析:明水印Canvas实现与防御(MutationObserver防DOM篡改)、暗水印隐写术(追加文件内容/修改RGB分量编码解码)、低透明度防截图方案,适用于内网系统信息追踪与泄密溯源。

简单聊两句 XSS

简单聊两句 XSS

XSS(跨站脚本攻击),聊两句,五毛的。 XSS的危害: 窃取Cookie,盗用用户身份信息 这玩意儿是大多数XSS的目标,也好解决,可以先治个标,直接设置HttpOnly=true ,即不允许客户端脚本访问,设置完成后,通过js去读取cookie,你会发现document.cookie 无法读取到