HTML5安全

新标签

  • 新的标签出现导致之前的XSS防御失效
  • iframe增加sandbox属性将大大提高安全性
  • a标签的rel可以指定不发送referer
  • canvas的应用

其他安全问题

  • 跨域请求头
  • window对象不受同源策略限制
  • web storage

results matching " "

No results matching " "

results matching " "

No results matching " "