前端可以在Web安全问题上做点什么?
虽然说Web安全问题主要还是靠后端来保障,但其实Web安全方面其实应该做到前端不要依赖后端,后端也不要依赖前端,因为如果前端放任安全问题不管,都交给后端,而后端没有做安全防御,怎么办?所以前端还是需要考虑安全问题的。
那么,前端可以在Web安全问题上做点什么呢?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(4)
前端能接触到的是xss和csrf
主要是
xss
。保证前端提交到后端的数据中
没有恶意代码执行
。但是csrf需要后端生成一个token给前端,提交的时候验证这个token确定请求来源是本站。
光一个前端是坐不了csrf的
前端能做很有限而且全都能被绕过(非对称加密除外),但基本的校验/转码/加密还是得做
https://segmentfault.com/a/11...
https://www.cnblogs.com/vajoy...
很多吧,比如: