tag

Security

共 26 篇文章。
全部文章GoGolangGodotTutorialRustSaasRust TutorsPrdLua游戏客户端Long Term Novel Writing ExperienceSpore Trilogy Creative Writing Notes孢子三部曲孢子三部曲创作手记回顾
frontend

前端安全进阶:XSS、CSP、SRI 与供应链安全

系统性前端安全深度指南:XSS 全分类(Reflected/Stored/DOM-based/mXSS)与防御矩阵(转义/CSP/DOMPurify/Trusted Types)、CSP(Content Security Policy)策略设计与部署、SRI(Subresource Integrity)校验、CSRF Token 与 SameSite Cookie、前端加密与密钥管理、npm 供应链安全(package-lock/audit/SBOM/openSSF Scorecard)、原型污染防御、eval/new Function 沙箱替代方案、浏览器安全头全览。附 Vue/React/Next.js 安全配置。

4 分钟阅读
security xss csp
安全

信息安全与云安全专题

在数字化转型加速的背景下,安全不再是事后补救,而是系统设计的首要原则。本专题从 Web 应用安全出发,深入讲解 XSS、CSRF、SQL 注入、SSRF、文件上传等常见攻击原理与防御策略,涵盖云原生安全架构(容器安全、Kubernetes RBAC、服务网格 mTLS)、DevSecOps 安全左移实践(SAST/DAST/SCA 工具链)、零信任网络安全模型、AI/LLM 安全治理(提示注入、数据泄露、模型投毒)、现代密码学基础(对称/非对称加密、数字签名、TLS 握手)、渗透测试方法论、隐私计算技术(联邦学习、安全多方计算)、软件供应链安全(SBOM、依赖扫描、Sigstore 签名)以及安全事件响应与取证流程,为企业构建纵深防御的安全体系提供系统指南。

5 分钟阅读
Security Cloud Security Web Security
games

小游戏引擎安全与反作弊系统设计:从客户端加固到服务端验证的防御纵深

深入剖析 MiniPlay Studio 小游戏引擎的全栈安全与反作弊方案。涵盖代码混淆与压缩、资源加密与防拆包、运行时代码完整性校验、行为异常检测(Bot/自动化脚本识别)、服务端权威验证架构、敏感操作签名防篡改、排行榜防刷机制、对战数据回滚与仲裁,以及完整的 TypeScript 安全模块实现与安全事件响应流程。

11 分钟阅读
security anti-cheat TypeScript