国产又色又爽又刺激在线观看,国产一级日视频在线观看,中文字幕无码日韩系列,亚瑟天堂久久一区二区影院,人妻无码久久精品人妻成人

這些HTML5核心安全問(wèn)題web前端開(kāi)發(fā)人員需當(dāng)要牢記

2018-03-09 關(guān)鍵詞:蘇州網(wǎng)站建設(shè)  蘇州網(wǎng)絡(luò)公司  蘇州網(wǎng)頁(yè)設(shè)計(jì)  蘇州網(wǎng)站制作   3119

某個(gè)客戶端的數(shù)據(jù)庫(kù)是惡意的,當(dāng)與生產(chǎn)系統(tǒng)同步時(shí),則可能出現(xiàn)同步 問(wèn)題,或者客戶端的潛在惡意數(shù)據(jù)將被插入到生產(chǎn)系統(tǒng)?!睘榱私鉀Q這個(gè)問(wèn)題,開(kāi)發(fā)人員需要能夠驗(yàn)證數(shù)據(jù)是否為惡意的,這其實(shí)是個(gè)很復(fù)雜的問(wèn)題。對(duì)于這個(gè)問(wèn)題的重要性并不是所有人都贊同。Veracode公司首席技術(shù)官Chris Wysopal表示,例如web應(yīng)用程序通過(guò)使用插件或者瀏覽器擴(kuò)展存儲(chǔ)數(shù)據(jù)客戶端就一直存在很多方法?!坝泻芏嘁阎姆椒梢圆倏啬壳安渴鸬腍TML5 SessionStorage屬性,但是標(biāo)準(zhǔn)最終確定時(shí),這個(gè)問(wèn)題才會(huì)解決。

跨域通信

而其他版本的HTML可能直允許JavaScript發(fā)出XML HTTP請(qǐng)求調(diào)用回原來(lái)的服務(wù)器,而HTML5放寬了這個(gè)限制,XML HTTP請(qǐng)求可以發(fā)送給任何允許這種請(qǐng)求的服務(wù)器。當(dāng)然,如果服務(wù)器不可信任的話,這也會(huì)帶來(lái)嚴(yán)重安全問(wèn)題。“例如,我可以建立一個(gè)mashup(糅合,將兩種以上使用公共或者私有數(shù)據(jù)庫(kù)的web應(yīng)用合并形成一個(gè)整合應(yīng)用)通過(guò) JSON(Javascript Object Notation)將第三方網(wǎng)站的比賽比分拉過(guò)來(lái),”Cornell表示,“這個(gè)網(wǎng)站可能會(huì)發(fā)送惡意數(shù)據(jù)到我的用戶瀏覽器正在運(yùn)行的應(yīng)用程序上。雖說(shuō) HTML5允許新類(lèi)型的應(yīng)用程序的建立,但如果開(kāi)發(fā)人員在開(kāi)始使用這些功能時(shí),并不理解他們所建立的應(yīng)用程序的安全意義,那么將會(huì)給用戶帶來(lái)很大安全風(fēng) 險(xiǎn)。”
 
對(duì)于依賴于PostMessage()來(lái)編寫(xiě)應(yīng)用程序的開(kāi)發(fā)人員而言,必須仔細(xì)檢查以確保信息是來(lái)源于他們自己的網(wǎng)站,否則來(lái)自其他網(wǎng)站的惡意 代碼可能會(huì)制造惡意信息,Wysopal補(bǔ)充說(shuō)。這個(gè)功能本身并不是安全的,開(kāi)發(fā)人員已經(jīng)開(kāi)始使用不同的DOM(文檔對(duì)象模型)/瀏覽器功能來(lái)效仿跨域通訊。另一個(gè)相關(guān)問(wèn)題是,萬(wàn)維網(wǎng)聯(lián)盟目前為跨源資源共享設(shè)計(jì)提供了一種使用類(lèi)似與跨域機(jī)制繞過(guò)同源政策的方法?!癐E部署的安全功能與Firefox、Chrome以及Safari都不相同,“開(kāi)發(fā)人員需要確保他們創(chuàng)建過(guò)于寬松訪問(wèn)控制列表的 危害,特別是因?yàn)槟承﹨⒖即a目前非常不安全。


Iframe安全
從安全角度來(lái)看,HTML5也有不錯(cuò)的功能,例如計(jì)劃支持iframe的沙盒屬性?!斑@個(gè)屬性將允許開(kāi)發(fā)者選擇數(shù)據(jù)如何解譯的方式,“不幸的是,與大部分HTML一樣,這個(gè)設(shè)計(jì)很可能被開(kāi)發(fā)人員誤解,很 可能因?yàn)椴槐阌谑褂枚婚_(kāi)發(fā)人員禁用。如果處理得當(dāng),這個(gè)功能將能夠幫助抵御惡意第三方廣告或者防止不可信任內(nèi)容重放。”

首頁(yè) 網(wǎng)站建設(shè) 小程序 品牌設(shè)計(jì) 服務(wù)項(xiàng)目 案例展示 售后保障 聯(lián)系方式 新聞中心 關(guān)于我們 人才招聘
我們的優(yōu)勢(shì)

細(xì)致入微的前期服務(wù)
精準(zhǔn)的策劃服務(wù)
精湛的網(wǎng)頁(yè)設(shè)計(jì)
穩(wěn)定 可靠 極速的域名和服務(wù)器
任何問(wèn)題,24小時(shí)回復(fù)并處理

版權(quán)所有:蘇州謝謝網(wǎng)絡(luò)傳媒有限公司  蘇ICP備11087090號(hào)   

首頁(yè) 電話 服務(wù)項(xiàng)目
应城市| 七台河市| 南漳县| 钟山县| 榕江县| 临洮县| 集安市| 麦盖提县| 任丘市| 弥勒县| 永福县| 布尔津县| 民县| 德格县| 合江县| 松阳县| 博爱县| 台湾省| 南城县| 桐城市| 彭州市| 永寿县| 岐山县| 庄浪县| 阿拉善右旗| 获嘉县| 饶河县| 阿克苏市| 辛集市| 辛集市| 平邑县| 牙克石市| 黄山市| 广昌县| 三河市| 伽师县| 洛扎县| 大荔县| 襄城县| 嘉兴市| 赞皇县|