Dev.to | 📄 原文链接 | 2026-07-27 收录

没有后端、没有数据库、没有网络请求——我还是找到了 3 个安全漏洞

来源:dev.to — Jul 25-26

📋 概述

一个纯前端应用——只有一个 index.html,零后端、零数据库、零网络请求——作者在其中发现了三个实打实的安全漏洞:基于 DOM 的 XSS、原型污染导致的逻辑绕过、以及 localStorage 中敏感数据泄露。这三项攻击完全发生在客户端,传统的服务器端安全扫描器根本无法检测。

🔑 核心要点

💡 金句

没有服务器的应用不是安全的——它只是把所有攻击面都搬到了你用户浏览器的每个页面上。
← 返回 Dev.to 首页