【发布时间】:2026-01-15 20:20:04
【问题描述】:
如今,在您的前端项目中包含 3rd-party JS 依赖项非常普遍。例如,一些 ReactJS 组件。
是否有任何东西可以防止恶意代码与我的其他依赖项捆绑在一起并由我自己的服务器提供服务,例如通过进行简单的 AJAX 调用来删除我的帐户?
fetch("https://example.com/account", {
method: 'DELETE'
});
如果是这样,这是否意味着我们根本不应该使用 cookie?
【问题讨论】:
标签: javascript security cookies jwt xss