前端可以在Web安全问题上做点什么?

发布于 2022-09-05 23:19:03 字数 141 浏览 19 评论 0

虽然说Web安全问题主要还是靠后端来保障,但其实Web安全方面其实应该做到前端不要依赖后端,后端也不要依赖前端,因为如果前端放任安全问题不管,都交给后端,而后端没有做安全防御,怎么办?所以前端还是需要考虑安全问题的。
那么,前端可以在Web安全问题上做点什么呢?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(4

琉璃繁缕 2022-09-12 23:19:04

前端能接触到的是xss和csrf
主要是xss
保证前端提交到后端的数据中没有恶意代码执行
但是csrf需要后端生成一个token给前端,提交的时候验证这个token确定请求来源是本站。
光一个前端是坐不了csrf的

美煞众生 2022-09-12 23:19:04

前端能做很有限而且全都能被绕过(非对称加密除外),但基本的校验/转码/加密还是得做

狂之美人 2022-09-12 23:19:04

很多吧,比如:

  • 配合后端csrf、xss
  • 菜单级别认证授权
  • 验证码
  • cookie保护
  • 表单重复提交
  • https
  • 部分简单业务认证授权等
~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文