小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

苹果发布全平台后台安全更新,修复WebKit中的高危漏洞CVE-2026-20643,该漏洞允许恶意内容绕过同源策略。受支持设备将自动下载安装更新,无需重启。

苹果推出iOS 26.3.1(a)等后台安全改进版更新 用于修复WebKit高危漏洞

蓝点网
蓝点网 · 2026-03-18T05:00:38Z
有趣的浏览器网络面板

浏览器的网络面板记录页面生命周期内的所有网络请求,是前端开发的重要调试工具。它显示资源加载状态和性能,帮助开发者定位问题。通过Fetch和XHR实现前后端数据交互,确保安全的同源策略和CORS机制。WebSocket支持实时通信,提升数据流转效率。掌握网络面板是理解前端应用的关键。

有趣的浏览器网络面板

xxxx的个人博客
xxxx的个人博客 · 2025-12-10T07:34:32Z
DNS重绑定攻击解析:请求来自内部网络!

DNS重绑定攻击是一种严重的浏览器安全问题,攻击者通过操控DNS解析将用户请求重定向到本地网络,访问不应公开的内部应用。文章讨论了同源策略的绕过方式,并举例Deluge BitTorrent客户端的漏洞。防范措施包括使用HTTPS、强身份验证和验证请求的Host头。

DNS重绑定攻击解析:请求来自内部网络!

The GitHub Blog
The GitHub Blog · 2025-06-03T16:00:00Z
CORS:浏览器的安全机制解析

CORS(跨源资源共享)是浏览器的安全机制,允许服务器控制哪些源可以访问其资源,基于同源策略(SOP)防止恶意数据读取。通过HTTP头部进行权限验证,开发者需谨慎设置允许的源,以避免安全漏洞。理解CORS有助于构建安全的网络应用。

CORS:浏览器的安全机制解析

DEV Community
DEV Community · 2025-05-21T17:13:29Z
了解网络安全:SOP(同源策略)和CORS(跨源资源共享)

SOP(同源策略)和CORS(跨源资源共享)对保护网络应用至关重要,能够防止未授权访问及抵御XSS和CSRF攻击。正确配置可降低安全风险,避免CORS策略阻止的错误。

了解网络安全:SOP(同源策略)和CORS(跨源资源共享)

DEV Community
DEV Community · 2025-04-15T08:55:35Z
TryHackMe:CORS与同源策略(SOP)

同源策略(SOP)限制网页请求同一域名,而跨域资源共享(CORS)允许服务器声明例外以支持跨域请求。CORS通过HTTP头部控制访问,主要包括Access-Control-Allow-Origin等重要头部。请求分为简单请求和预检请求,浏览器根据服务器的CORS响应头决定是否允许访问。错误配置可能带来安全风险,需谨慎处理。

TryHackMe:CORS与同源策略(SOP)

DEV Community
DEV Community · 2025-03-18T15:07:39Z
理解CORS:跨域资源共享 🚀

跨域资源共享(CORS)是浏览器的一项安全特性,用于控制网页请求不同来源资源的方式。CORS错误通常由同源策略引起,主要是因为服务器未返回正确的CORS头部。解决方法包括配置服务器以允许跨域请求和处理预检请求。理解CORS对开发者和面试都很重要,有助于确保网络安全。

理解CORS:跨域资源共享 🚀

DEV Community
DEV Community · 2025-01-13T21:20:11Z
如何解决 - Cypress 检测到跨域错误?

Cypress在测试中遇到跨域错误时,可通过使用cy.origin()命令、将测试按域分开、模拟跨域请求及确保Cypress版本更新来解决。这些策略有助于有效管理跨域交互,确保测试顺利进行。

如何解决 - Cypress 检测到跨域错误?

DEV Community
DEV Community · 2025-01-06T13:11:43Z
Cypress中的跨域测试:全面指南!

Cypress推出了cy.origin()命令,简化了跨域测试,允许开发者在不同域之间无缝切换,解决同源策略问题。通过创建iframe,Cypress实现安全的跨域通信,提高测试效率和准确性,支持真实用户流程和会话管理。

Cypress中的跨域测试:全面指南!

DEV Community
DEV Community · 2025-01-06T12:56:13Z
✋🏼🗺 🔥 计算机科学可视化:CORS

CORS(跨源资源共享)是一种浏览器安全机制,允许跨域请求。由于同源策略,浏览器默认只允许同源资源访问。CORS通过特定HTTP头部(如“Access-Control-Allow-Origin”)控制跨域请求,确保安全性,并处理预检请求。尽管CORS错误可能令人困扰,但它有效保护用户数据安全。

✋🏼🗺 🔥 计算机科学可视化:CORS

DEV Community
DEV Community · 2024-12-29T11:00:37Z
CORS究竟有什么作用?🤔

CORS(跨源资源共享)是一种安全机制,允许不同域之间的受控访问,解决了同源策略的问题,防止恶意网站读取敏感数据。通过预检请求和特定响应头实现安全访问,开发者需谨慎配置以确保安全性。

CORS究竟有什么作用?🤔

DEV Community
DEV Community · 2024-10-30T14:22:13Z

本文讨论了跨站脚本攻击(XSS),攻击者通过注入恶意脚本窃取用户信息。XSS分为存储型、反射型和基于DOM的三种类型。文章强调同源策略在防止XSS攻击中的重要性,并建议通过输入验证、转义用户输入、设置HttpOnly和Secure标志的cookie,以及实施内容安全策略(CSP)来防范XSS攻击。

利用XSS攻击在线冒充他人

DEV Community
DEV Community · 2024-08-27T12:40:43Z
讲透同源策略

同源策略限制了前端访问不同源的资源,但仍有一些方法可以使用。解决跨域问题可使用CORS协议和postMessage。

讲透同源策略

UsubeniFantasy
UsubeniFantasy · 2023-11-14T16:46:17Z
彻底解析同源策略

前端新手痛苦主要源于同源策略限制,但可以通过CORS协议、反向代理、postMessage和Websocket等方法绕过限制。

彻底解析同源策略

UsubeniFantasy
UsubeniFantasy · 2023-11-14T16:46:17Z
深入解析同源策略

本文讨论了前端新手在同源策略方面的困惑,介绍了同源策略的定义和限制,以及允许跨域访问资源的方法。同时探讨了同源策略的原因和解决跨域问题的方法。

深入解析同源策略

UsubeniFantasy
UsubeniFantasy · 2023-11-14T16:46:17Z

跨域是指当前域访问非本域资源,受到同源策略的限制,以防止信息泄露和恶意请求。常见的跨域攻击包括CSRF和XSS。限制跨域会影响前后端分离开发和公共API访问,可以通过CORS和JSONP等方式绕过同源策略。

跨域的那些事

逸思杂陈
逸思杂陈 · 2023-08-15T15:00:00Z

客户端 JavaScript 的 Window 对象是主要的 API 接入点,表示浏览器窗口,包含 document 对象和事件处理等重要属性和方法。JavaScript 支持通过内联和外链方式嵌入 HTML,能够实现同步、异步和延迟脚本执行。事件驱动编程是常见模式,JavaScript 采用单线程模型,需注意兼容性和安全性问题,如同源策略和跨站脚本攻击。

《JavaScript 权威指南》读书笔记 13 - Web 浏览器中的 JavaScript

臨池不輟
臨池不輟 · 2016-07-14T14:11:08Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码