We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
之前为了方便面试(增加和候选人的谈资),自己出了一套前端面试题。
其中有一道题是考察 Web 安全的,请候选人列出 3 个和 Web 安全相关的名词。
为什么要考查 Web 安全知识呢?几点原因:
然鹅,过去一年多,做过这套题的同学大概也有 40 人了,多数同学的安全不外乎以下几点:
我期待的一些与众不同的答案,似乎从未出现。
所以,这里列一些我脑子里粗略能够想到的点 ——
re2
另外,很多网站经常会设置一些 header,也建议了解下 ——
x-content-type-options: nosniff x-download-options: noopen x-frame-options: sameorigin x-xss-protection: 1; mode=block
The text was updated successfully, but these errors were encountered:
https://scotthelme.co.uk/coop-and-coep/
Sorry, something went wrong.
https://cloud.tencent.com/developer/article/1674651
No branches or pull requests
之前为了方便面试(增加和候选人的谈资),自己出了一套前端面试题。
其中有一道题是考察 Web 安全的,请候选人列出 3 个和 Web 安全相关的名词。
为什么要考查 Web 安全知识呢?几点原因:
然鹅,过去一年多,做过这套题的同学大概也有 40 人了,多数同学的安全不外乎以下几点:
我期待的一些与众不同的答案,似乎从未出现。
所以,这里列一些我脑子里粗略能够想到的点 ——
浏览器
Node
re2
替代其他
另外,很多网站经常会设置一些 header,也建议了解下 ——
The text was updated successfully, but these errors were encountered: