新闻
我们更期待的是,能在与您的沟通交流中获得启迪,
因为这是我们一起经历的时代。

标签:CSP

  • 2026年6月30日

    xss绕过华为云waf后如何快速补救并修复受影响的前端代码

    第一段:是什么。所谓“XSS绕过华为云WAF后”的情形,指的是攻击者利用跨站脚本(XSS)漏洞在前端或输入点注入恶意脚本,且这些请求未被华为云WAF当前的规则或签名拦截,从而导致脚本在用户浏览器端执行。被影响的范围可能包括单页应用(SPA)、模板渲染点、富文本输入或第三方组件输出位置,表现为页面篡改、用户会话被窃取或钓鱼表单等。 第二段:为
  • 2026年6月14日

    网站用cdn加速时如何配置HTTPS和安全策略保障传输安全

    在将网站接入CDN以获得加速和可用性提升时,合理配置HTTPS与安全策略对保障数据传输安全至关重要。本文按实施步骤与防护层级,讲解从证书选择到边缘与源站的安全策略、头部策略、认证方法及运维监控的完整实践。 首先决定TLS在哪里终止:在CDN边缘终止(典型)或在源站端也做双向加密(端到端)。边缘终止便于性能优化与缓存,但若需最高安全性,应启用从客户端