标签: #clickjacking
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 1 篇
Web 安全攻防实战 — XSS、CSRF、SSRF、Clickjacking、Prototype Pollution、供应链、CORS 完全指南(2025)
如果说上一篇 Security 文章讲的是"组织的安全",那么本文讲的就是"钉在代码里的漏洞"。XSS 的三种形态与 CSP nonce、Trusted Types,SameSite 之后的 CSRF,击垮 Capital One 的 SSRF,Clickjacking 覆盖框架攻击,Node 的顽疾 Prototype Pollution,event-stream/xz-utils 供应链攻击,CORS 常见的误解,一直到 Bot/R
2026-04-15 · 16 分钟阅读 #web-security#xss#csrf#ssrf#clickjacking