xss

标签

Cards List
#xss

现代应用中进行身份验证的最佳方式是什么

Hacker News Top · 2026-07-11 缓存

文章讨论了在localStorage与cookies中存储身份验证令牌的安全影响,强调了XSS攻击的风险,以及对于敏感应用使用httpOnly cookies的好处。

0 人收藏 0 人点赞
#xss

结构性修复注入漏洞 (2012)

Lobsters Hottest · 2026-07-01 缓存

文章认为,注入漏洞(XSS和SQL注入)应通过输出转义和完全避免问题来从结构上预防,而不是仅仅依赖输入清理。

0 人收藏 0 人点赞
#xss

XSS对通行密钥是致命的:无证明的隐藏风险

Lobsters Hottest · 2026-05-20 缓存

本文解释了一个单一的XSS漏洞如何能够在证明设置为'none'的情况下破坏通行密钥的抗钓鱼能力,允许攻击者注册自己的通行密钥并实现持久账户接管。文章呼吁关注这一被忽视的威胁并提出了防御措施。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈