说明: 这个话题之前已经在阿里内部做过分享,因而有幸重温一次。明城的演讲很活泼很草根,MBP 很拉风。现场气氛在短时间内迅速活跃起来,明城功不可没。同样由于PPT早已写就,加之相关网站已收到通知并修补了自身缺陷,会上并没有出现网站被实战演练、惨遭围观的局面,未免有点小小的遗憾:p 和后端安全性不太一样,前端安全性更多地与网站的用户体验、声誉相关;如果后端信任前端代码,那就是另一个层次的安全问题了。同时,前端代码处在一个“敞开”的环境中,注入和篡改运行时代码并非难事。打个小广告,本站近期会推出一个 Ja
<HmilyHeart> 在 上传 | 大小:1048576