XSS、CSRF、SQL 注入与 WAF:Web 攻击发生在哪一层用具体请求解释常见 Web 攻击的触发条件、危害和防护边界,并说明 WAF 为什么不能替代代码安全。2024-11-23安全与逆向工程Web 安全XSSCSRFSQL 注入WAF
Session、JWT、OAuth 2.0 与 OIDC:登录、认证和授权别再混用从账号登录到访问 API,解释 Cookie Session、JWT 签名、Access/Refresh Token、OAuth 2.0、OIDC 和权限校验。2024-11-09安全与逆向工程JWT身份认证OAuth 2.0OIDCWeb 安全