4.2 Ajax 安全性 本节摘要:Ajax 把浏览器与服务器之间的数据通道打开得更大,攻击面也随之扩大。本节攻两大主题:跨域——同源策略在防什么、CORS 预检的完整往返过程、服务端该怎么配;注入与伪造——XSS 如何借数据流进入页面、输出编码与白名单净化怎么设防、CSRF 为什么能借你的 Cookie 干坏事、Token 与 SameSite 如何堵住它。 会员。《4.2 Ajax 安全性》收录于灏天文库文集《Ajax异步交互技术从入门到实战》,原作者/来源:灏天文库,整理自「灏天文库」,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。本站整理收录,版权归原作者/开源协议所有。