全部 入门 进阶 高级
显示 全部 未读 已读
01 · Web 安全
5个主题 API 安全 保护 API 的请求边界:验证调用方、约束输入与资源消耗,并对每个对象、操作和返回字段执行授权。 进阶 27分钟 CORS CORS 让浏览器按服务端声明开放跨源响应;关键是分清同源边界、预检、凭证与独立的身份授权。 进阶 33分钟 Web 安全基础 理解浏览器与服务器之间的信任边界,用输出编码、参数化查询、授权和 CSRF 防护阻断常见 Web 漏洞。 进阶 29分钟 安全响应头 安全响应头把浏览器行为收束为可审查的策略;重点掌握 CSP、HSTS、MIME、嵌入权限与可靠部署。 进阶 31分钟 服务端请求伪造 不可信目标如何把服务端请求变成 SSRF,以及如何用同一策略约束校验、重定向、真实连接与出站流量。 进阶 31分钟