跨站腳本 (Cross-Site Scripting, XSS): ?種代碼注??式, 為了與 CSS 區分所以被稱作 XSS。早期常?于?絡論壇, 起因是?站沒有對?戶的輸?進?嚴格的限制, 使得攻擊者可以將腳本上傳到帖?讓其他?瀏覽到有惡意腳本的??, 其注??式很簡單包括但不限于 JavaScript / CSS / Flash 等;
iframe的濫?: iframe中的內容是由第三?來提供的,默認情況下他們不受控制,他們可以在iframe中運?JavaScirpt腳本、Flash插件、彈出對話框等等,這可能會破壞前端?戶體驗;
跨站點請求偽造(Cross-Site Request Forgeries,CSRF): 指攻擊者通過設置好的陷阱,強制對已完成認證的?戶進??預期的個?信息或設定信息等某些狀態更新,屬于被動攻擊
惡意第三?庫: ?論是后端服務器應?還是前端應?開發,絕?多數時候都是在借助開發框架和各種類庫進?快速開發,?旦第三?庫被植?惡意代碼很容易引起安全問題。