2026年09月21日的文章 第3页

typescript

TypeScript 中的类型守卫与断言函数:编写更安全的运行时检查

pren 发布于 2026-09-21

TypeScript 的静态类型系统能在编译时捕获大量错误,但当数据来自外部源——API 响应、用户输入、JSON.parse 的结果——编译器对你的类型声明只能选择信任。这种信任在运行时可能被轻易打破,而类型守卫和断言函数正是弥合这一鸿沟的关键工具。它们让你在运行时验证数据,并...

阅读(10)评论(0)赞 (0)

web 安全

DOM 型 XSS 的触发场景与安全编码指南

pren 发布于 2026-09-21

在 Web 安全领域,XSS(跨站脚本攻击)始终位列 OWASP Top 10 的前列。根据恶意脚本的注入方式不同,XSS 通常被分为存储型、反射型和 DOM 型三类。其中,DOM 型 XSS 因其不依赖服务器端渲染、完全在浏览器端触发而显得尤为特殊。很多开发者对存储型和反射型 ...

阅读(10)评论(0)赞 (0)

web 安全

前端防御 XSS:输入过滤、输出编码与 CSP 落地

pren 发布于 2026-09-21

XSS(跨站脚本攻击)长期占据 Web 安全威胁榜单的前列。它的核心逻辑并不复杂:攻击者设法让恶意脚本在受害者的浏览器中执行,从而窃取 Cookie、会话令牌,或冒充用户发起操作。对于前端开发者来说,理解 XSS 的常见注入路径,并在编码阶段就建立起防御体系,远比事后补救更有效。...

阅读(3)评论(0)赞 (0)

web 安全

存储型 XSS 的常见入口与前端渲染防御实践

pren 发布于 2026-09-21

在 Web 安全领域,跨站脚本攻击(XSS)始终位列 OWASP Top 10 威胁之一。其中,存储型 XSS 因其持久化特性和广泛的触发面,成为危害最大的一类 XSS。与反射型 XSS 不同,存储型 XSS 的恶意脚本被永久保存在服务端(如数据库、文件系统、缓存中),当其他用户...

阅读(3)评论(0)赞 (0)

web 安全

从零理解反射型 XSS:攻击链、复现与前端拦截方案

pren 发布于 2026-09-21

在 Web 安全领域,跨站脚本攻击(XSS)长期占据 OWASP Top 10 的显眼位置。其中,反射型 XSS 因其“即发即弃”的特性,常被用于钓鱼、会话劫持等攻击场景。本文将从零开始拆解反射型 XSS 的完整攻击链,提供可复现的本地实验,并给出前端层面的拦截方案。同时,我们也...

阅读(6)评论(0)赞 (0)

web 安全

Linux 服务器安全加固清单:Web 安全实战指南

pren 发布于 2026-09-21

在 Web 安全领域,服务器是承载业务的核心载体,一旦被攻破,数据泄露、服务瘫痪、甚至成为攻击跳板都将接踵而至。很多运维和开发人员把注意力集中在代码层面,却忽略了服务器本身的加固。本文从 Web 安全视角出发,围绕 XSS 防御、SQL 注入防护以及 Linux 服务器安全加固三...

阅读(3)评论(0)赞 (0)

web 安全

MySQL 防止 SQL 注入的几种写法

pren 发布于 2026-09-21

========================= SQL 注入长期位居 OWASP Top 10 前列,而 MySQL 作为全球使用最广泛的开源数据库,自然是攻击者的重点目标。很多开发者对 SQL 注入的理解仍停留在“过滤单引号”的层面,实际上现代注入手法早已覆盖报错注入、盲注...

阅读(5)评论(0)赞 (0)