成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Mozilla瀏覽器引入新技術處理跨站腳本漏洞威脅

原創
安全
Mozilla的安全工程師們正在開發新技術以避免一些由于Web應用程序漏洞產生的安全威脅,最典型的就是現在四處肆虐的跨站攻擊。

【51CTO.com獨家翻譯】Mozilla的安全工程師們正在開發新技術以避免一些由于Web應用程序漏洞產生的安全威脅,最典型的就是現在四處肆虐的跨站攻擊。

這個名為“內容安全策略”(Content Security Policy)項目的宗旨是提供一種機制,能夠讓各站點明確標示出哪些內容是合法的,從而杜絕跨站攻擊。它也可以用于防范點擊劫持(clickjacking)和數據包嗅探攻擊(packet sniffing attack)。 參見:網絡攝像頭劫持演示突顯點擊劫持威脅

通過以下手段,“內容安全策略”使得服務器管理員可以減少甚至消除跨站攻擊:

1.網站管理員指定哪些域是可信的腳本來源。

2.瀏覽器只執行來自白名單地址的腳本文件,其它的如內嵌腳本和HTML元素的事 件處理屬性這些,全都會被忽略。

注意:在“內容安全策略”(CSP)中,不使用HTML屬性并不會影響事件處理機。

3.那些不想在頁面內包含JavaScript代碼的網站可以關閉全部的腳本功能。

所謂點擊劫持,是指使用一個不可見的、隱藏的有害頁面,去響應用戶的點擊。為了避免點擊劫持,Mozilla的“內容安全策略”將會允許站點指定哪些地址可以嵌入資源。

開源集團(open-source group)介紹,“內容安全策略”將完全向后兼容,對那些不支持這一特性的網站也完全兼容。

【51CTO.COM 獨家翻譯,轉載請注明出處及作者!】

責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2009-03-31 09:06:21

2011-06-21 16:52:48

2022-02-07 15:37:30

元宇宙MozillaVR 瀏覽器

2009-03-05 09:43:04

Mozilla手機瀏覽器Fennec

2009-04-24 09:09:55

FirefoxMozila瀏覽器

2014-01-16 11:09:17

2023-08-29 12:40:44

MozillaFirefox瀏覽器

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2009-10-23 13:08:23

2013-11-22 09:58:36

2011-06-10 09:02:43

Webian ShelMozilla

2010-12-15 11:30:33

Mozilla瀏覽器

2014-02-28 09:50:28

Mozilla瀏覽器

2009-10-27 15:21:04

2009-10-27 15:09:04

2014-11-27 09:26:23

2012-06-18 14:06:01

MozillaiPad瀏覽器

2010-02-20 17:25:08

2009-03-19 09:21:01

Mozilla移動瀏覽器Fennec

2021-06-29 10:21:10

Mozilla Firefox 瀏覽器 web安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av片网站| 国产探花在线精品一区二区 | 自拍 亚洲 欧美 老师 丝袜 | 国产成人艳妇aa视频在线 | 色综合久久久久 | 国外成人在线视频 | 色99视频 | 欧美a级成人淫片免费看 | 五月激情综合 | 一区在线视频 | 国产福利一区二区 | 精品在线一区二区三区 | 玖操| 91精品久久久久久久久久入口 | 91精品久久久久久久久久 | 99爱在线 | 中文字幕一区二区三区四区五区 | 久久国产视频一区 | 日韩免费一区二区 | 亚洲一区二区三区在线播放 | 伦理二区 | 国产高清精品一区二区三区 | 日本不卡免费新一二三区 | 日韩av成人 | 日韩av福利在线观看 | 午夜精品视频在线观看 | 国产成人精品一区二区三 | 国产精品久久久久久久久图文区 | 久久久久久久一区二区三区 | 四虎影视一区二区 | 免费黄色av网站 | 国产目拍亚洲精品99久久精品 | 精品成人av | 亚洲综合在线视频 | 国产日韩免费视频 | 欧美高清视频一区 | 欧美最猛黑人 | 日韩在线综合 | 在线中文字幕av | 二区成人 | 男人亚洲天堂 |