XSS、CSRF、SQL 注入与 WAF:Web 攻击发生在哪一层

用具体请求解释常见 Web 攻击的触发条件、危害和防护边界,并说明 WAF 为什么不能替代代码安全。

安全与逆向工程Web 安全XSSCSRFSQL 注入WAF

Session、JWT、OAuth 2.0 与 OIDC:登录、认证和授权别再混用

从账号登录到访问 API,解释 Cookie Session、JWT 签名、Access/Refresh Token、OAuth 2.0、OIDC 和权限校验。

安全与逆向工程JWT身份认证OAuth 2.0OIDCWeb 安全
12

站内搜索

没有找到内容!