同源策略:为什么XMLHttpRequest不能跨域请求资源?跨站脚本攻击(XSS):为什么Cookie中有HttpOnly属性?CSRF攻击:陌生链接不要随便点安全沙箱:页面和系统之间的隔离墙HTTPS:让数据传输更安全