前端面试攻略

2017-05-08  本文已影响12人  星月西

1.webpack和gulp看法

2.CommonJS和AMD的区别

3.作用域链

4.web安全与防护

sql注入漏洞
将用户输入的信息直接通过拼接SQL语言来完成查询导致的。

XSS跨站脚本攻击
攻击者在web页面插入恶意的html标签或者js代码,例如在论坛中放置一个链接,骗取用户点击后,窃取用户cookie中的私密信息,或者添加恶意表单

CSRF跨站请求伪造
登录受信任的网站,并在本地生成cookie,在不登出网站的情况下,访问危险网站,危险网站会带上cookie发送相应请求去获取资源

angular安全

上一篇下一篇

猜你喜欢

热点阅读