statement
V2EX  ›  问与答

前端的安全风险是什么?

  •  
  •   statement · Dec 2, 2020 · 1514 views
    This topic created in 2066 days ago, the information mentioned may be changed or developed.
    比如这个
    ```html
    <a href="https://an.evil.site" target="_blank" rel="noopener">
    恶意网站
    </a>
    ```

    你在本地客户端随便改,即影响不了服务端,更影响不了其他客户端 存在什么样的安全风险呢?
    statement
        1
    statement  
    OP
       Dec 2, 2020 via iPhone
    好吧。如果开发者自己写的链接指向恶意网站。或者用户可以发表的链接指向恶意网站。 应该可以拿到所有点击链接本网站的一些个人信息
    zhangH258
        2
    zhangH258  
       Dec 2, 2020
    前端的风险是在于没有和后端配合好
    比如 csrf 就需要前后端协同
    yaphets666
        3
    yaphets666  
       Dec 2, 2020
    前端的安全风险就是一切的不安全 因为前端不能判断自己连接的后端是谁.风险由用户承担.不由服务器承担.
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5586 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 03:41 · PVG 11:41 · LAX 20:41 · JFK 23:41
    ♥ Do have faith in what you're doing.