寒青 -
我的技能樹
1. Uni-App
2. WebSocket
3. Canvas
4. Less
5. Sass
6. Axios
7. SVG
8. SocketIO
9. ElementPlus
10. WebRTC
技能樹
,
iconfont
,
icon
寒青 -
HTML應用安全
XSS (Cross-site scripting)
XSS,跨站腳本攻擊。
SQL注入(SQL injection)
在接受不確定輸入內容(如第三方站點消息,URL參數,用户創建的文本批註等)時,在使用前對數據進行驗證並且在展示時進行適當的編碼是必不可少的,否則,可能會有惡意用户對網站進行攻擊,輕者只是傳遞不規範的數據,嚴重的可能攻擊服務器,擾亂網站正常運行,如,注入SQL腳本清除服務器上所有數
csrf
,
htm
,
安全
,
xss