什么是CSRF CSRF(Cross-site Request Forgery)掌唾,跨站請(qǐng)求偽造雀费。是在正常用戶不知情的條件下干奢,Hacker將惡意請(qǐng)...
嗨~好久不見,這里白小胖盏袄。最近的白小胖超級(jí)喜歡ddung的黑糖麥芽小餅干忿峻,安利你們!真的超級(jí)可愛辕羽,小小只逛尚,也很好吃?? 0x01 最近怎么樣 三月...
什么是XSS XSS(Cross Site Scripting),跨站腳本攻擊刁愿。目標(biāo)網(wǎng)站目標(biāo)用戶的瀏覽器绰寞,渲染HTML文檔過程中,出現(xiàn)非預(yù)期腳本...
常見編碼 文本編碼 常見的文本編碼方法有:ANSI(多字節(jié))的ASCII編碼、GB2312滤钱、GBK觉壶、GB18030、UNICODE件缸。我相信有不少...
同源策略限制了從不同源加載的文檔或腳本之間的交互铜靶。是用于隔離潛在惡意文件的重要安全機(jī)制。 同源定義 影響源的因素: 域名(Host)他炊、端口(Po...
寫在前面:如何使用瀏覽器大家都不需要教痊末,但是問到具體到底是怎么工作的呢蚕苇?那就很懵了。如果要完整地講凿叠,這還得從最開始我們輸入U(xiǎn)RL開始講涩笤,這里涉及...
HTTP協(xié)議歷史演變 Hypertext Transfer Protocol,超文本傳輸協(xié)議幔嫂。規(guī)定了瀏覽器和萬維網(wǎng)服務(wù)器之間相互通信的規(guī)則辆它。是客...
什么是JSON JavaScript Object Notation誊薄,JS對(duì)象表示方法履恩。是輕量級(jí)的文本數(shù)據(jù)交換格式。與XML類似呢蔫。 XML和JS...
AJAX是什么 AJAX切心,Asynchronous JavaScrpt and XML,異步的JS和XML片吊。不是新的編程語(yǔ)言绽昏,而是一種基于現(xiàn)有標(biāo)...