成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

HTML 5新功能出現新的安全風險

安全
本文解釋了新的HTML 5功能為惡意軟件編寫者提供新機遇的原因。

問:是否如一些防病毒廠商所說的一樣,新的HTML 5功能為惡意軟件編寫者提供了新的機遇?能解釋一下原因嗎?

答:實際上,每一種新技術都會給惡意軟件編寫者帶來新的機遇,新的HTML 5功能也為他們提供了許多機遇。即使 HTML 5具有整合的安全功能,但是仍然有一些攻擊者試圖攻擊它。和其他新技術一樣,HTML 5也面臨著攻擊和安全漏洞調查。HTML 5更復雜,支持的功能(現在多個不同的插件所有的功能)也更多。一般情況下,更廣泛的功能更容易導致攻擊。代碼越多,就越復雜,攻擊者可以利用的潛在漏洞也越多。

一種新的高風險HTML 5功能是跨域信任功能。該功能允許不同的域(域名服務器名)在你的Web瀏覽器的iframe間進行通信。剛開始,這個功能對開發者來說很復雜,它需要認證從其他域來的跨域請求是來自他們所請求的域。雖然這個功能很先進,但技術用戶發現很難理解其所包含的風險。惡意軟件編寫者很可能會試圖濫用這個功能以獲得敏感數據,因為認證過程可能不會按期望的進程進行。

HTML 5所面臨的一個最困難的安全問題是將功能從服務器移到客戶端,因為服務器會過度的相信客戶。舉一個例子,服務器相信數據是來自一個具有有效的非惡意輸入的客戶端。所以,應該對服務器和應用程序進行編程,來驗證從客戶端來的數據,以確保它不是惡意的。

【編輯推薦】

  1. 專家教您如何使用HTML Purifier防止不良代碼
  2. 國內網絡安全風險評估市場與技術操作
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2013-06-27 14:33:00

2011-06-16 14:49:39

HTML5

2011-02-24 11:10:40

2014-08-26 10:54:20

2010-04-06 09:47:38

2013-01-04 11:22:12

2013-01-04 13:30:04

2013-01-04 13:39:51

2013-01-04 11:40:54

2011-02-14 10:49:40

HTML 5

2019-03-26 09:41:57

iOS應用系統

2013-01-04 11:38:35

2013-01-04 13:14:22

2009-06-10 17:20:01

ATM安全風險漏洞

2009-12-15 11:16:39

VS2010開發程序

2011-05-30 15:28:00

Firefox 6

2020-10-15 15:24:58

iOS 14.2蘋果iPhone 12

2011-07-12 13:21:34

2022-01-14 11:47:15

UbuntuLTSGNOME 版本

2010-02-07 11:37:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人无遮挡毛片免费看 | 97人人澡人人爽91综合色 | av黄色在线 | 国内自拍视频在线观看 | 精品一二三 | 国产成人精品一区二区三区在线观看 | 久久网日本| 国产精品免费在线 | 国产成人免费在线 | 二区在线观看 | 亚洲精品视频在线看 | 欧美一级一区 | 九色视频网站 | 毛片.com| 成人精品鲁一区一区二区 | 亚洲色图综合 | 日韩视频福利 | 少妇午夜一级艳片欧美精品 | 欧美爱爱视频网站 | 国产美女在线播放 | 黄色网址在线播放 | 久久久无码精品亚洲日韩按摩 | 一级毛片免费看 | 精品欧美一区二区三区久久久 | 91免费视频 | 黄色一级电影在线观看 | 亚洲成人三区 | 午夜一区二区三区视频 | 国产精品久久国产精品久久 | 激情视频中文字幕 | 毛片在线视频 | 亚洲网站在线观看 | 二区三区在线观看 | 免费成人高清在线视频 | 另类 综合 日韩 欧美 亚洲 | 国产精品久久久久一区二区 | 黄色片大全在线观看 | 天堂成人国产精品一区 | 欧美中文在线 | 国产情侣久久 | 99精品免费久久久久久日本 |