☰
计算机原理
领域特定语言
内容安全策略
约 10 分钟
告诉浏览器只允许加载哪些来源的脚本。就算注入成功,脚本也跑不起来。
🖨
🖼
✂️
小纸条
这属于哪一层防御?
登录
后可看答案
← 上一课
输出编码要看上下文
下一课 →
跨站请求伪造