CodeRoadMap
路线图课程知识库文章题库资源社区我的学习
CodeRoadMap

程序员的学习成长路线图。登录解锁全部课程,并同步路线图与课时进度。

学习

  • 路线图
  • 课程
  • 文章
  • 题库
  • 知识库

更多

  • 资源
  • 社区
  • 我的学习
  • 内容说明

© 2026 CodeRoadMap

津ICP备2026012044号-1·coderoadmap@126.com
开发路线图/Angular 路线图/跨站脚本包含
阶段二

跨站脚本包含

跨站脚本包含(Cross-site Script Inclusion),也称为 JSON 漏洞,可能让攻击者的网站读取来自 JSON API 的数据。这种攻击在旧版浏览器上的原理是:重写内置的 JavaScript 对象构造函数,然后通过 `<script>` 标签引入 API URL。Angular 的 HttpClient 库能够识别这一约定,并在进一步解析之前自动从所有响应中剥离字符串 ")\]}',\\n"。

登录查看节点详情

首阶段节点可试读;登录后解锁全部路线图节点正文与进度同步。

登录免费注册
← 上一节点XSRF 防护下一节点 →性能