JavaScript 防 http 劫持与 XSS

作为前端,一直以来都知道HTTP劫持与XSS跨站脚本、CSRF跨站请求伪造。但是一直都没有深入研究过,前些日子同事的分享会偶然提及,我也对这一块很感兴趣,便深入研究了一番。(by @chokcoco )