自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

HTML 5開(kāi)發(fā)中的安全風(fēng)險(xiǎn)

開(kāi)發(fā) 前端
本文將為大家介紹HTML 5開(kāi)發(fā)中的安全風(fēng)險(xiǎn),而HTML 5標(biāo)準(zhǔn)則引入了會(huì)話儲(chǔ)存、本地儲(chǔ)存和客戶端數(shù)據(jù)庫(kù),開(kāi)發(fā)者可以在瀏覽器中儲(chǔ)存大量數(shù)據(jù)這就有了風(fēng)險(xiǎn)。

本地儲(chǔ)存功能的重大變化在HTML標(biāo)準(zhǔn)發(fā)展中引人注目,瀏覽器從只能使用cookies到能儲(chǔ)存少量信息,如用于身份識(shí)別的會(huì)話令牌。而HTML 5標(biāo)準(zhǔn)則引入了會(huì)話儲(chǔ)存、本地儲(chǔ)存和客戶端數(shù)據(jù)庫(kù),開(kāi)發(fā)者可以在瀏覽器中儲(chǔ)存大量數(shù)據(jù),所有這些數(shù)據(jù)都可以通過(guò)JavaScript訪問(wèn)。

這種策略的風(fēng)險(xiǎn)在于攻擊者可以檢索或操作數(shù)據(jù),然后被應(yīng)用程序再次使用,甚至可能上傳到服務(wù)器被用于攻擊其他人。另一個(gè)風(fēng)險(xiǎn)與第三方代碼有關(guān),JavaScript從只能請(qǐng)求來(lái)自其所加載域名的資源,到跨站資源請(qǐng)求,允許JavaScript請(qǐng)求不同域名的資源,這項(xiàng)新功能的引入需要有嚴(yán)格的使用策略防止被濫用。

原文鏈接:http://news.cnblogs.com/n/180777/

責(zé)任編輯:彭凡 來(lái)源: 博客園
相關(guān)推薦

2010-08-25 11:32:34

2013-01-04 11:22:12

2013-01-04 13:30:04

2013-01-04 13:39:51

2013-01-04 11:40:54

2013-01-04 11:38:35

2013-01-04 13:14:22

2015-01-05 13:34:16

2023-01-13 12:39:27

5G技術(shù)安全

2011-08-29 17:27:47

HTML 5交互移動(dòng)應(yīng)用

2012-07-30 10:18:21

HTML5

2011-12-21 09:38:31

HTML 5

2012-05-10 09:45:14

HTML5

2012-05-09 09:41:58

HTML5

2015-10-30 09:08:06

2013-03-20 10:48:45

BYOD移動(dòng)安全

2010-09-26 10:13:25

2019-07-24 05:00:54

云安全網(wǎng)絡(luò)安全攻擊

2013-11-06 09:28:50

移動(dòng)開(kāi)發(fā)HTML 5

2023-07-18 11:36:46

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)