成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

HTML5中容易被攻擊的5個“漏洞”

開發 前端
以上5點HTML5漏洞對于開發者來說是比較致命的,所以我們在開發HTML5程序時要非常小心。盡管HTML5有這些安全問題,但我堅信HTML5依然是web的未來。

在HTML5迅速崛起的同時,我們也不得不認識到HTML5給我們帶來的安全問題,而且是不容小覷的安全問題。本文主要從劫持、跨域請求、桌面通知、地理定位、表單篡改這幾個方面來分析了HTML5中不容忽視的幾個安全“漏洞”,開發者要時刻警惕。

“雖然,HTML5對加強網站互動性的新功能有著一定的作用和貢獻,但是對于不懷好意者,HTML5的“漏洞”更容易成為他們的攻擊目標。”

因此,本文會從五個方面介紹HTML5易被攻擊的方向,希望廣大應用開發者能夠在使用HTML5的同時注意這些“漏洞”并加以防范。

1、點擊劫持變的更加容易:點擊劫持本身不是種新的攻擊,這種攻擊的目的是竊取受害者的鼠標按鈕點擊,然后將點擊定向到攻擊者所指定的其他頁面。攻擊者的目的是讓用戶在不知情的情況下點擊隱藏的鏈接。目前,對于點擊劫持最好的服務器端防御措施之一是被稱為Framekilling的技術。本質上來說,受到影響的網站可以利用JavaScript來驗證自己是否在一個iframe中運行,如果是的話,就拒絕顯示頁面內容。這種技術已經被在用在 Facebook、 Gmail和其他一些網站中。但是HTML5在iframe中增加了一個新的沙盒屬性,該屬性會讓網站停止執行JavaScript腳本。在大多數情況 下,這其實是比較安全的做法,但也存在缺點,就是會抵消目前對點擊劫持最好的防御措施。

2、利用跨域請求或WebSockets的端口掃描:有了HTML5,瀏覽器現在可以連到任何IP地址或網站的(幾乎)任何端口。雖然除非目標網站有特別的允許,不然并不能接收到來自任意端口連接的回應,但是研究人員表示,這類請求所花的時間可以用來判斷目標端口是打開的還是關閉的。因此攻擊者就可以直接利用瀏覽器對受害者的內部網絡進行端口掃描。

3、利用桌面通知做社會工程學攻擊:HTML5有一個新功能——桌面通知。這些出現在瀏覽器之外的彈出窗口,其實是可以用HTML程序代碼進行定制的。雖然這種功能帶來了很不錯的交互方式,但也可能導致社會工程學攻擊,例如網絡釣魚或者假冒殺毒軟件等。

4、利用地理定位追蹤受害者:地理定位是HTML5新功能中最受注目的一個。因為安全和隱私的考慮,網站必須先得到用戶的批準,隨后才能獲得位置訊息。然而就和以前出現過的其他功能一樣,例如Vista的用戶帳戶控制,Android的應用程序權限,還有無效的HTTPS憑證等,這些需要用戶作決定的安全措施幾乎沒有任何效果。而一旦有了授權,網站不僅可以知道受害者的位置,而且還可以在用戶移動時對其進行實時追蹤。

5、表單篡改:另一個新功能讓攻擊者可以在被注入JavaScript的網站(例如XSS攻擊)中更改該網頁上的表單行為。舉例來說,攻擊者可以改變一個網絡商店的正常行為,不是將內容送到購買或是登錄頁面,而是將用戶的身分認證信息發送到攻擊者自己的網站。

以上5點HTML5漏洞對于開發者來說是比較致命的,所以我們在開發HTML5程序時要非常小心。盡管HTML5有這些安全問題,但我堅信HTML5依然是web的未來。

責任編輯:張偉 來源: HTML5中文網站
相關推薦

2013-08-14 09:57:53

2013-09-17 13:24:07

Unix操作系統

2013-03-04 09:39:38

HTML5漏洞HTML5漏洞

2015-03-26 14:04:57

2013-01-24 10:26:04

HTML5HTML 5HTML5的未來

2011-05-13 17:36:05

HTML

2015-07-27 09:48:24

最棒 HTML5 框架

2020-10-09 11:02:46

HTML5 特性

2023-03-16 09:00:00

HTML5HTML語言

2013-10-21 15:24:49

html5游戲

2012-03-30 09:45:07

WEBHTML5

2012-04-04 12:57:37

HTML5

2011-11-18 16:09:37

jQuery

2019-05-29 19:00:35

HTML5存儲方式前端

2019-12-26 15:12:14

Html5框架Web

2013-01-04 11:22:12

2013-01-04 13:30:04

2013-01-04 13:39:51

2017-01-03 18:09:33

HTML5本地存儲Web

2011-05-12 15:42:16

HTML5
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美操操操| 久久伊人免费视频 | 国产乱精品一区二区三区 | 欧美a在线看 | 亚洲导航深夜福利涩涩屋 | 国产精品免费一区二区三区 | 国内精品久久久久 | 国产亚洲精品精品国产亚洲综合 | www.4虎影院 国产999精品久久久影片官网 | 999观看免费高清www | 亚洲网址在线观看 | 亚洲欧美日韩在线 | 久久精品色欧美aⅴ一区二区 | av网址在线 | 国产精品s色 | 国产精品一区二区久久 | 国产成人免费在线 | 精品视频久久久久久 | 日日综合 | 久久av一区二区三区 | 久久久久电影 | 毛片.com | 国产大片黄色 | 黄色大片免费网站 | 在线观看av网站永久 | 国产精品我不卡 | 欧美国产日韩在线观看 | 亚洲成av片人久久久 | 亚洲精品一区二区三区中文字幕 | av夜夜操| 久热免费在线 | 国产精品久久久久久久一区二区 | 日韩视频在线一区 | 亚洲精彩视频 | 欧美一区视频在线 | 欧美日韩在线综合 | 日韩一区二区三区视频 | 天天草天天| 国产高清在线精品一区二区三区 | 中文字幕久久精品 | 欧美日韩亚洲一区 |