导读:近期更新了《Trusted Types》的相关内容,包括《边缘计算与Trusted Types如何联手防御基于DOM的XSS攻击?》。如果 Trusted Types 对你有帮助,请转发和分享本内容。知识因分享而拥有更大能量,感谢您成为这传播链条中的重要一环。
边缘计算与Trusted Types如何联手防御基于DOM的XSS攻击? 页面动态拼接HTML字符串时,innerHTML这样的危险API一旦被恶意数据污染,就会产生基于DOM的XSS攻击,这类问题靠传统WAF很难根治。Content Security Policy提出的Trusted Types机制从源头封堵了危险 sinks,而把策略校验下沉到边缘节点执行,又能让拦截逻辑贴近用户、降低回源延迟... 栏目:CDN 时间:09-04 边缘计算 Trusted Types DOM XSS防御