微信登录

漏洞 - 前端 - XSS - 跨站脚本攻击-DOM

漏洞

示例

解决漏洞

打开浏览器 - 检查F12 - Application - Storange - Cookies - 看HttpOnly 有没有打勾
有就说明不可以其他地址打开

这里一个小经验:
各个厂商开通这个cookie
那么就可以广告信息互通了
所以看的广告那么精准。。。

如果您在cookie中设置了HttpOnly属性
那么通过js脚本将无法读取到cookie信息
这样能有效的防止XSS攻击
关注点在web框架的session/cookies设置

漏洞 - 前端 - XSS - 跨站脚本攻击-DOM