成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

HTML 5開發(fā)中的安全風(fēng)險

開發(fā) 前端
本文將為大家介紹HTML 5開發(fā)中的安全風(fēng)險,而HTML 5標(biāo)準(zhǔn)則引入了會話儲存、本地儲存和客戶端數(shù)據(jù)庫,開發(fā)者可以在瀏覽器中儲存大量數(shù)據(jù)這就有了風(fēng)險。

本地儲存功能的重大變化在HTML標(biāo)準(zhǔn)發(fā)展中引人注目,瀏覽器從只能使用cookies到能儲存少量信息,如用于身份識別的會話令牌。而HTML 5標(biāo)準(zhǔn)則引入了會話儲存、本地儲存和客戶端數(shù)據(jù)庫,開發(fā)者可以在瀏覽器中儲存大量數(shù)據(jù),所有這些數(shù)據(jù)都可以通過JavaScript訪問。

這種策略的風(fēng)險在于攻擊者可以檢索或操作數(shù)據(jù),然后被應(yīng)用程序再次使用,甚至可能上傳到服務(wù)器被用于攻擊其他人。另一個風(fēng)險與第三方代碼有關(guān),JavaScript從只能請求來自其所加載域名的資源,到跨站資源請求,允許JavaScript請求不同域名的資源,這項新功能的引入需要有嚴(yán)格的使用策略防止被濫用。

原文鏈接:http://news.cnblogs.com/n/180777/

責(zé)任編輯:彭凡 來源: 博客園
相關(guān)推薦

2010-08-25 11:32:34

2013-01-04 11:22:12

2013-01-04 13:30:04

2013-01-04 13:39:51

2013-01-04 11:40:54

2013-01-04 11:38:35

2013-01-04 13:14:22

2015-01-05 13:34:16

2023-01-13 12:39:27

5G技術(shù)安全

2011-08-29 17:27:47

HTML 5交互移動應(yīng)用

2015-10-30 09:08:06

2019-07-24 05:00:54

云安全網(wǎng)絡(luò)安全攻擊

2011-12-21 09:38:31

HTML 5

2010-09-26 10:13:25

2013-03-20 10:48:45

BYOD移動安全

2012-07-30 10:18:21

HTML5

2012-05-10 09:45:14

HTML5

2012-05-09 09:41:58

HTML5

2023-07-18 11:36:46

2013-01-21 13:52:47

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产成人精品综合 | 久久久国产一区二区三区 | 亚洲欧美aⅴ | 成人精品免费 | 成人在线观看网站 | 国产精品爱久久久久久久 | 国产欧美一区二区三区另类精品 | 精品国产乱码久久久久久图片 | www.中文字幕.com| 亚洲视频自拍 | 亚洲入口| 在线不卡视频 | 草久久久| 91久久久久久 | 成人精品免费视频 | 国产欧美精品在线 | 成人精品鲁一区一区二区 | 亚洲一区中文字幕 | 99久久日韩精品免费热麻豆美女 | 国产激情视频在线免费观看 | 小川阿佐美pgd-606在线 | 精品久久久久久亚洲精品 | 国产精品呻吟久久av凹凸 | 久久久久久久久久一区 | 亚洲综合色网 | 日韩一 | 欧美精品在线视频 | 欧美日韩中文国产一区发布 | 久久久国产一区二区三区 | 久久国产综合 | 国产欧美一级 | 少妇精品亚洲一区二区成人 | 国产91久久精品一区二区 | www成人啪啪18| 国产精品视频不卡 | www九色| 成人免费网视频 | 精品久久国产老人久久综合 | 亚洲精品在线看 | 四虎影视1304t| 欧美自拍第一页 |