
前端安全之 xss 攻击
前段时间公司网页被 xss 搞了一下,微信把域名封了,通宵搞了好几天。 这两天把公司好几年来的代码都改了一遍,这工作丧心病狂。 什么是 xss? XSS 攻击指通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的代码。 危...
前段时间公司网页被 xss 搞了一下,微信把域名封了,通宵搞了好几天。 这两天把公司好几年来的代码都改了一遍,这工作丧心病狂。 什么是 xss? XSS 攻击指通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的代码。 危...
使用H-ui admin和DTCMS等前台框架时,在苹果手机浏览器下打开,结果新打开的tab页没有滚动条,查了好久,总算找到解决方案了。 方案: 在iframe外层包一层div,添加如下样式: style=“-webkit-overflow...