这个话题之前已经在阿里内部做过分享,因而有幸重温一次。明城的演讲很活泼很草根,MBP 很拉风。现场气氛在短时间内迅速活跃起来,明城功不可没。同样由于PPT早已写就,加之相关网站已收到通知并修补了自身缺陷,会上并没有出现网站被实战演练、惨遭围观的局面,未免有点小小的遗憾:p 和后端安全性不太一样,前端安全性更多地与网站的用户体验、声誉相关;如果后端信任前端代码,那就是另一个层次的安全问题了。同时,前端代码处在一个“敞开”的环境中,注入和篡改运行时代码并非难事。打个小广告,本站近期会推出一个 Ja
Web 前端的黑客攻防技术是一门非常新颖且有趣的黑客技术,主要包含 Web 前端安全的跨站脚本 (XSS) 、跨站请求伪造(CSRF) 、界面操作劫持这三大类,涉及的知识点涵盖信任与信任关系、Cookie 安全、Flash 安全、DOM 渲染、字符集、跨域、原生态攻击、高级钓鱼、蠕虫思想等,这些都是研究前端 安全的人必备的知识点。本书作者深入剖析了许多经典的攻防技巧,并给出了许多独到的安全见解。 本书适合前端工程师阅读,同时也适合对 Web 前端各类安全问题或黑客攻防过程充满好奇的读者阅 读,