淘宝网:前端安全须知

一、网络安全 机密性(加密)、完整性(防伪造)、来源可靠性(签名) 程序漏洞 二、web前端安全 XSS:Cross Site Script(跨站攻击脚本) 往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行。 XSS的种类: 1.XSS-基于DOM的XSS 产生原因:当web page含有一些...