Skip to content

Commit ead519c

Browse files
committed
add supplement
1 parent 4ae54bd commit ead519c

File tree

1 file changed

+5
-1
lines changed

1 file changed

+5
-1
lines changed

README.md

Lines changed: 5 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -29,6 +29,8 @@
2929

3030
- `static` 默认值。没有定位,元素出现在正常的流中
3131

32+
- `sticky` 生成粘性定位的元素,容器的位置根据正常文档流计算得出
33+
3234
<br>
3335

3436

@@ -263,10 +265,12 @@ Xss(cross-site scripting)攻击指的是攻击者往Web页面里插入恶意 `ht
263265
首先,避免直接在`cookie` 中泄露用户隐私,例如email、密码等等。
264266

265267

266-
267268
其次,通过使`cookie` 和系统`ip` 绑定来降低`cookie` 泄露后的危险。这样攻击者得到的`cookie` 没有实际价值,不可能拿来重放。
268269

269270

271+
如果网站不需要再浏览器端对`cookie` 进行操作,可以在`Set-Cookie` 末尾加上`HttpOnly` 来防止`javascript` 代码直接获取`cookie`
272+
273+
270274
尽量采用`POST` 而非`GET` 提交表单
271275

272276

0 commit comments

Comments
 (0)