"Content Security Policy (CSP) 2025 配置与前端防护实践" "以 CSP 为核心的前端防护实践,覆盖策略配置、Nonce/Hash 管理与上报机制,并以真实站点验证对 XSS 与资源加载风险的治理效果。" 安全 2026年02月13日 0 点赞 0 评论 6 浏览
"Subresource Integrity(SRI)与第三方资源治理" "以 SRI 为核心治理第三方资源风险,结合 CSP 与版本管理,验证在生产站点的安全与稳定收益,并提供灰度与回退策略。" 软件 2026年02月13日 0 点赞 0 评论 6 浏览
"Trusted Types 与 CSP 联合防护实践" "以 Trusted Types 与 Content Security Policy 的联合治理为核心,保护危险插槽与脚本加载,提供配置与落地范式及实测数据,显著降低 XSS 风险。" Rust 2026年02月13日 0 点赞 0 评论 2 浏览
前端安全:常见威胁与防御策略 探讨前端开发中常见的安全威胁,如 XSS、CSRF、点击劫持等,并详细介绍相应的防御策略和最佳实践,帮助开发者构建更安全的 Web 应用。 安全 2026年02月13日 0 点赞 0 评论 5 浏览
"Web Crypto加密与隐私合规数据治理实践" "使用Web Crypto构建浏览器端加密与隐私合规治理,实践AES-GCM与RSA加密流程,并以真实指标验证加密延迟与安全边界。" 前端框架 2026年02月13日 0 点赞 0 评论 4 浏览