成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

HTML 5新功能出現新的安全風險

安全
本文解釋了新的HTML 5功能為惡意軟件編寫者提供新機遇的原因。

問:是否如一些防病毒廠商所說的一樣,新的HTML 5功能為惡意軟件編寫者提供了新的機遇?能解釋一下原因嗎?

答:實際上,每一種新技術都會給惡意軟件編寫者帶來新的機遇,新的HTML 5功能也為他們提供了許多機遇。即使 HTML 5具有整合的安全功能,但是仍然有一些攻擊者試圖攻擊它。和其他新技術一樣,HTML 5也面臨著攻擊和安全漏洞調查。HTML 5更復雜,支持的功能(現在多個不同的插件所有的功能)也更多。一般情況下,更廣泛的功能更容易導致攻擊。代碼越多,就越復雜,攻擊者可以利用的潛在漏洞也越多。

一種新的高風險HTML 5功能是跨域信任功能。該功能允許不同的域(域名服務器名)在你的Web瀏覽器的iframe間進行通信。剛開始,這個功能對開發者來說很復雜,它需要認證從其他域來的跨域請求是來自他們所請求的域。雖然這個功能很先進,但技術用戶發現很難理解其所包含的風險。惡意軟件編寫者很可能會試圖濫用這個功能以獲得敏感數據,因為認證過程可能不會按期望的進程進行。

HTML 5所面臨的一個最困難的安全問題是將功能從服務器移到客戶端,因為服務器會過度的相信客戶。舉一個例子,服務器相信數據是來自一個具有有效的非惡意輸入的客戶端。所以,應該對服務器和應用程序進行編程,來驗證從客戶端來的數據,以確保它不是惡意的。

【編輯推薦】

  1. 專家教您如何使用HTML Purifier防止不良代碼
  2. 國內網絡安全風險評估市場與技術操作
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2013-06-27 14:33:00

2011-06-16 14:49:39

HTML5

2011-02-24 11:10:40

2014-08-26 10:54:20

2010-04-06 09:47:38

2013-01-04 11:22:12

2013-01-04 13:30:04

2013-01-04 13:39:51

2013-01-04 11:40:54

2011-02-14 10:49:40

HTML 5

2019-03-26 09:41:57

iOS應用系統

2013-01-04 11:38:35

2013-01-04 13:14:22

2009-06-10 17:20:01

ATM安全風險漏洞

2009-12-15 11:16:39

VS2010開發程序

2011-05-30 15:28:00

Firefox 6

2020-10-15 15:24:58

iOS 14.2蘋果iPhone 12

2011-07-12 13:21:34

2022-01-14 11:47:15

UbuntuLTSGNOME 版本

2010-02-07 11:37:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产日韩精品久久 | 日本亚洲一区 | 精品国产一区二区国模嫣然 | 黄色一级片aaa | 欧美国产亚洲一区二区 | 日韩欧美三级 | 美女黄视频网站 | 久久国产精品-国产精品 | av中文在线 | 久久久久成人精品免费播放动漫 | www精品美女久久久tv | 一级毛片视频在线 | 日韩欧美在线视频 | 亚洲国产精品久久久久久 | 亚洲视频 欧美视频 | 国产综合精品 | 久久久久久九九九九九九 | 精品综合久久久 | 99热这里| 午夜精品一区二区三区在线观看 | 中文字幕精品一区二区三区精品 | 亚洲最新在线视频 | 成人在线免费观看av | 国产成人精品免高潮在线观看 | 国产精品久久久久久久久久妇女 | 亚洲欧美日韩精品久久亚洲区 | 99精品久久久久 | 嫩草研究影院 | 精品电影 | 国产精品久久久久无码av | 一级日批片| 99久久国产 | 日韩影院在线观看 | 天堂中文av | 日韩成人精品在线 | 自拍视频网 | 亚洲国产一区二区在线 | 伊人超碰在线 | 亚洲午夜精品一区二区三区他趣 | 精品一区二区久久久久久久网站 | 国产一级片 |