前端安全面试题26 题
- 01 点击劫持是什么?如何防范?
- 02 前端输入校验能保证安全吗?
- 03 HTTPS 对前端安全有什么意义?
- 04 前端常见敏感信息泄露有哪些?如何避免?
- 05 前端权限控制能保证安全吗?路由守卫和按钮权限应该怎么做?
- 06 前端依赖安全风险有哪些?如何治理?
- 07 同源策略在前端安全中起什么作用?
- 08 Cookie 的 HttpOnly、Secure、SameSite 有什么安全作用?
- 09 CORS 配置有哪些安全注意点?
- 10 CSP 内容安全策略是什么?它能防什么?
- 11 CSRF 攻击是什么?如何防范?
- 12 postMessage 有哪些安全风险?前端如何正确校验?
- 13 SRI 子资源完整性是什么?前端什么时候需要使用?
- 14 XSS 攻击是什么?前端如何防范?
- 15 前端 token 存在哪里更安全?
- 16 什么是 JavaScript 原型污染?前端如何防范?
- 17 开放重定向是什么?前端跳转参数如何避免被钓鱼利用?
- 18 前端 OAuth 登录为什么推荐使用 PKCE?它解决了什么安全问题?
- 19 前端常见安全响应头有哪些?它们分别解决什么问题?
- 20 生产环境 Source Map 泄露有什么风险?前端如何安全使用 Source Map?
- 21 文件上传场景前端需要注意哪些安全问题?
- 22 iframe sandbox 有什么作用?嵌入第三方页面时如何做安全隔离?
- 23 Referrer-Policy 是什么?前端如何避免 Referer 泄露敏感信息?
- 24 前端日志和埋点如何避免泄露敏感信息?
- 25 前端使用 Web Crypto API 有哪些常见误区?
- 26 DOM Clobbering 是什么?前端如何避免 DOM 属性覆盖带来的安全问题?
没有符合条件的题目。