阅读更多

2顶
0踩

Web前端

转载新闻 HTML5开发中的安全风险

2013-06-24 20:22 by 副主编 WnouM 评论(1) 有12252人浏览
本地储存功能的重大变化在HTML标准发展中引人注目,浏览器从只能使用cookies到能储存少量信息,如用于身份识别的会话令牌。而HTML5标准则引入了会话储存、本地储存和客户端数据库,开发者可以在浏览器中储存大量数据,所有这些数据都可以通过JavaScript访问。

这种策略的风险在于攻击者可以检索或操作数据,然后被应用程序再次使用,甚至可能上传到服务器被用于攻击其他人。

另一个风险与第三方代码有关,JavaScript从只能请求来自其所加载域名的资源,到跨站资源请求,允许JavaScript 请求不同域名的资源,这项新功能的引入需要有严格的使用策略防止被滥用。
来自: Solidot
2
0
评论 共 1 条 请登录后发表评论
1 楼 dsjt 2013-06-25 10:51
引用
允许JavaScript 请求不同域名的资源,这项新功能的引入需要有严格的使用策略防止被滥用。


看来跨域策略文件也需要搞个规范了。
不然每家一套跨域文件。真烦人

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 大教堂和市集

    大教堂和市集,中英对译,对linux进行有趣的描述

  • 《大教堂与集市》--优秀的程序员知道写什么,卓越的程序员知道改什么

    可以从下面的链接下载《大教堂与集市》的中文版电子书 https://download.csdn.net/download/qq_28266311/10816103 开源软件 随着开源软件的不断发展,越来越多的程序开发者重视开源软件的开发,而《大教堂与集市》明确区分了自由软 件和商业软件,理论性地论证了自由软件以及后来 的开源软件在开发模式上代表着历史发展和技术进 步的必然趋势,为后续开源软件...

  • 第二章 大教堂与市集

    Linux是颠覆性的。就是五年以前(1991),谁能想得到散布在全球各地的几千名开发者,仅靠细细的互联网连接,能够在业余时间魔术般地铸成一个世界级的操作系统呢? 反正我没想到。在1993年初Linux引起我的注意的时候,我已经在Unix和开放源代码开发领域做了十年了。我是80年代中期最早的GNU开发者之一,已经在网上发布了相当一部分软件,正在开发或协助开发好几个直到今天都在广泛使用的软件(ne

  • 【下载】《大教堂和市集》:开放源代码运动的《圣经》

    选自10月份出版的新书《21世纪的书》(方兴东、杨吉著,南方日报出版社)自由软件运动的《圣经》任何一场革命或者运动都需要一个理论家,需要一份纲领性的文献,起到真正的“画龙点睛”的神效。除了架构极具思辩力和逻辑性的理论体系,更需要激发起人们对美好理想的向往,为同行者的士气传递极具煽动性的烈焰。目前,这场正在颠覆软件业传统商业模式的自由软件运动也不例外。自由软件精神领袖当然是理查德·斯托尔曼(Rich

  • 大教堂与集市

    当你真的在影响历史时,那种感觉真的很不一样…1998 年 1 月 22 日,大约是我第一次发布这篇文章之后七个月,网景公司公开声明他们计划要发布通讯家族(Netscape Communicator)的原始代码,之前我对这件事情的发生一点头绪也没有。网景的执行副总裁兼首席技术官 Eric Hahn 寄给我一封电子邮件,内容简要如下︰「我代表网景公司的每一个人,向你致谢,因为你帮我们成为第一家做到开源的公司,你的思想和著作是我们做出这个决定的原因。

  • 立体影片格式全面全解析

    下面详细介绍立体电影的档次客观排名及格式: 1、左右分离 左右分离也叫两路视频,独立两路视频,原则上效果跟左右合成,上下合成效果一样。其实未必,左右分离是目前公认的最好偏光立体电影,自然有它的原因。左右分离主要有以下优点: 左右分离视频可以加入独立的音轨文件AC3,想任意换国语、粤语、英语……只要有独立音轨都可方便加入使用,而现在AC35.1声道的音轨到处都是,这样左右分离的立体电影轻松实践

  • 推荐一些可以获取免费的国外的原版书籍(电子版)网站

    Z-library推荐指数:★★★★★网站:https://z-lib.org/这个网站据称是世界最大的电子图书馆,收藏的资源包含725万+本书、8075万+的文献条目,可以说是相当丰富了...

  • 《大教堂与市集》(TheCathedral and the Bazaar)全文中译版

    原文地址:http://article.yeeyan.org/view/Angelo/2005 《大教堂与市集》(TheCathedral and the Bazaar)全文中译版 埃里克·斯蒂芬·雷蒙(Eric Steven Raymond)【著】 刘安辙(Angelo Liu)【译】     译者按:本书还有一章“注释”,我为了方便阅读已经拆分加入了对应章节。此外,解

  • 2022年流动式起重机司机考题及模拟考试

    题库来源:安全生产模拟考试一点通公众号小程序 2022年流动式起重机司机上岗证题目为流动式起重机司机考试100题上机考试练习题!2022年流动式起重机司机考题及模拟考试依据流动式起重机司机新版教材大纲编写。流动式起重机司机试卷通过安全生产模拟考试一点通上在线模拟考试。 1、【多选题】《中华人民共和国特种设备安全法》规定,特种设备发生事故后,事故发生单位应当按照应急预案采取措施,( ),保护事故现场和有关证据,并及时向事故发生地县级以上人民政府负责特种设备安全监督管理的部门和有关部门报告。(ACD..

  • 有人负责,才有质量:写给在集市中迷失的一代

    本文转载自 开源中国,原文:A Generation Lost in the Bazaar (发表于 ACM Queue vol. 10, no. 8, 2012) 作者:保尔-亨宁·凯普(Poul-Henning Kamp) 翻译:@李松峰

  • 个人博客作业week7

    个人阅读作业week7 一、瀑布 软件工程的瀑布模型是1970年由Winston Royce提出来的,即软件的开发按照一个严格的、顺序的、单次的瀑布流开发周期。例如需求分析阶段、概要设计阶段、详细设计阶段、编码实现阶段和测试阶段、部署阶段等等 。对于瀑布模型我们是很熟悉的,以前我们用的开发模式几乎都是瀑布模式。这学期的高级程序语言设计(二)这门课的老师也给我们讲过在解决一个编程问题时需要...

  • 开源技术选型手册pdf

    1999年,Eric S. Raymond 在自由软件的范畴下提出了 Open Source开源软件的概念,并出版了 《大教堂和集市》(The Cathedral & the Bazaar)一书,这是开源软件发展的标志事件。 近 10 年过去了,开源软件已成为软件行业,特别是互联网行业最重要和发展最快的领域,著名 开源项目网站 SourceForge 在 1999 年还只有数百个开源项目,到 2008 年初,其开源项目数已经超 过 17万个,几乎覆盖软件应用的所有领域。大部分产品和技术基于开源平台的 Google已成为世界上 最成功的高科技公司。今天,从全球 500强企业到中小企业,还有绝大部分的软件公司都在使用开源 产品构建自己的信息系统或产品。

  • 《大教堂与集市》读书笔记

    《大教堂与集市》本书讨论两种不同的自由软件开发模式: 大教堂模式(The Cathedral model)︰原始码在本模式是公开的,但在软件的每个版本开发过程是由一个专属的团队所控管的。作者以GNU Emacs及GCC这两软件为例。 市集模式(The Bazaar model)︰原始码在本模式也是公开的,不过却是放在因特网上供人检视及开发。作者以Linux核心的创始者林纳斯·托瓦兹带领Linux核...

  • 《大教堂与集市》读后感

    大教堂与集市读后感

  • 最新版本Android Studio字体设置新手入门2

    当我们新创建了一个工程后,发现界面字体好小,需要调整一下,否则眼睛看瞎了 ctrl+alt+s,调用出界面settings 我调了 Size和 Line spacing如上图 嗯,看来对于老年人的我,这个字体大小和间距是合适的。 ----------------------------------------------------------------------------------- 扔下Android开发有5年的时间了,重温一下Android的新...

  • 数字图像处理试题

    数字图像处理试题

  • 大教堂与市集(中文版)

    From Wikisource 中文> GNU 大教堂和市集 -- Eric Raymond, HansB翻译 目录一. 大教堂和市集 二. 邮件必须得通过 2.1 1.每个好的软件工作都开始于搔到了开发者本人的痒处。 2.2 2.好程序员知道该写什么,伟大的程序员知道该重写(和重用)什么。 2.3 3.“计划好抛弃,无论如何,你会的”(Fred Brooks,《神秘的人月》第11章) 2.4 4

Global site tag (gtag.js) - Google Analytics