本话题发布Web安全策略相关的博客文章和技术分享,将持续更新,为您推荐了2篇博客,访问即可查看更多精彩内容。
-
那个被忽视的安全头,差点出大事 最近在做一个企业级后台管理系统,安全审计的时候才发现我们完全没有考虑点击劫持防护。当时项目经理专门提了这事,说要防止页面被iframe嵌套攻击。说实话,之前做项目的时候...
-
为什么我又要折腾 Double Submit Cookie? 最近在给一个老项目加 CSRF 防护,后端同事说“你前端搞个 Double Submit Cookie 就行了”,我一听就头大。不是因为难...