W3Cschool
恭喜您成為首批注冊(cè)用戶(hù)
獲得88經(jīng)驗(yàn)值獎(jiǎng)勵(lì)
Web 應(yīng)用程序的安全涉及到很多方面。針對(duì)常見(jiàn)的漏洞和攻擊,比如跨站腳本攻擊,Angular 提供了一些內(nèi)置的保護(hù)措施。本章將討論這些內(nèi)置保護(hù)措施,但不會(huì)涉及應(yīng)用級(jí)安全,比如用戶(hù)認(rèn)證(這個(gè)用戶(hù)是誰(shuí)?)和授權(quán)(這個(gè)用戶(hù)能做什么?)。
要了解更多攻防信息,參見(jiàn)開(kāi)放式 Web 應(yīng)用程序安全項(xiàng)目(OWASP)。
你可以在 Stackblitz 中試用并下載本頁(yè)的代碼。
Pull Request
。Angular 應(yīng)用應(yīng)該遵循和常規(guī) Web 應(yīng)用一樣的安全原則并按照這些原則進(jìn)行審計(jì)。Angular 中某些應(yīng)該在安全評(píng)審中被審計(jì)的 API( 比如bypassSecurityTrust API)都在文檔中被明確標(biāo)記為安全性敏感的。
Copyright©2021 w3cschool編程獅|閩ICP備15016281號(hào)-3|閩公網(wǎng)安備35020302033924號(hào)
違法和不良信息舉報(bào)電話(huà):173-0602-2364|舉報(bào)郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號(hào)
聯(lián)系方式:
更多建議: