设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

HTML5开发中的安全风险

2013-6-25 15:52| 发布者: 红黑魂| 查看: 521| 评论: 0|来自: solidot

摘要:   本地储存功能的重大变化在 HTML 标准发展中引人注目,浏览器从只能使用 cookies 到能储存少量信息,如用于身份识别的会话令牌。而 HTML5 标准则引入了会话储存、本地储存和客户端数据库,开发者可以在浏览器中储 ...

  本地储存功能的重大变化在 HTML 标准发展中引人注目,浏览器从只能使用 cookies 到能储存少量信息,如用于身份识别的会话令牌。而 HTML5 标准则引入了会话储存、本地储存和客户端数据库,开发者可以在浏览器中储存大量数据,所有这些数据都可以通过 JavaScript 访问。

     这种策略的风险在于攻击者可以检索或操作数据,然后被应用程序再次使用,甚至可能上传到服务器被用于攻击其他人。另一个风险与第三方代码有关,JavaScript 从只能请求来自其所加载域名的资源,到跨站资源请求,允许 JavaScript 请求不同域名的资源,这项新功能的引入需要有严格的使用策略防止被滥用。


酷毙
1

雷人

鲜花

鸡蛋

漂亮

刚表态过的朋友 (1 人)

  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部