前端面试题之——Web安全
一 面试题汇总
- 常见的网站漏洞有哪些?
- 简要介绍一下XSS以及XSS如何防御
- 简要介绍一下CSRF(跨站请求伪造)以及如何防御
- 简要介绍一下DNS劫持?
- 简要介绍一下SQL注入?
- 简要介绍一下DNS污染?
- 了解CSP吗,介绍一下?
二 面试题解答(仅供参考)
2.1 常见的网站漏洞有哪些?
1 | 有跨站脚本攻击(XSS)、 |
2.2 简要介绍一下XSS以及XSS如何防御
1 | 跨站脚本攻击是说攻击者通过注入恶意的脚本,在用户浏览网页的时候进行攻击, |
2.3 简要介绍一下CSRF(跨站请求伪造)以及如何防御
1 | CSRF可以理解为攻击者盗用了用户的身份,以用户的名义发送了恶意请求。 |
2.4 简要介绍一下DNS劫持?
1 | DNS劫持的话是指在用户请求过程的域名解析中, |
2.5 简要介绍一下SQL注入?
1 | SQL 注入(SQL Injection)是一种常见的网络安全攻击技术, |
2.6 简要介绍一下DNS污染?
1 | DNS 污染(DNS Spoofing)是一种网络攻击技术, |
2.7 了解CSP吗,介绍一下?
1 | CSP(Content Security Policy)是一种网络安全策略,用于减少和报告网站中的恶意脚本攻击, |
三 参考
- FE-Interview—Web安全