本话题发布Web安全实践相关的博客文章和技术分享,将持续更新,为您推荐了3篇博客,访问即可查看更多精彩内容。
-
先看效果,再看代码 最近在搞一个项目,发现Permissions-Policy这玩意儿挺有意思的。它能让你控制网页中的某些功能,比如摄像头、麦克风啥的。今天就来聊聊我是怎么用它的。 直接上手:基本用法...
-
项目初期的技术选型 最近有个项目,主要需求是提高网站的安全性,防止一些常见的安全问题。在前期的技术调研中,我注意到了一个叫做Permissions-Policy的新特性。这个东西听起来挺有潜力的,可以...
-
为什么我要对比这几个方案 说到CSRF防护,Double Submit Cookie算是一个比较常见的方案。不过,实现方式有很多种,比如传统的Cookie+表单隐藏字段、使用Header的Token、...