震惊!CodeShare中的代码预览功能有XSS、CSRF的漏洞!记6小时解决过程 发表于 2021-09-26 | 分类于 前端相关 | 0 | 阅读次数 754 codeshare是我最近一直在开发的在线代码分享平台,今天代码预览要进行更改。 阅读全文 »
浏览器的同源政策 发表于 2021-08-17 | 分类于 前端相关 | 1 | 阅读次数 1101 浏览器从一个域名的网页去请求另一个域名的资源时,域名、端口、协议任一不同,就是跨域。同源政策的目的,是为了保证用户信息的安全,防止恶意的网站窃取。 阅读全文 »