阅读更多

5顶
4踩

互联网

转载新闻 Google 的浏览器安全手册

2008-12-15 11:45 by 副主编 just_cool 评论(0) 有2997人浏览
COMSHARP CMS说道:上周,在 Google 宣布 Chrome 1.0正式版发布后,Google 发表了一份浏览器安全手册,这份面向 Web 开发者的文档讲述了各大主流 Web 浏览器的安全功能,并对 IE6, IE7, Firefox2,  Firefox3, Safari, Opera, Chrome 以及 Andriod 内嵌浏览器的安全性能做了对比。文档基于 Creative Commons 3.0 license。

该手册的作者 Michal Zalewski 在文中表示,对浏览器特性的不了解是导致各种安全问题的根源,该手册希望为 Web 世界提供一份关于浏览器安全问题的全面参考。

浏览器安全是多年来持续的问题,也是上周  Add-on conference 大会的 browser wars panel 单元的首要话题。今年初,Robert Hansen 与 Jeremiah Grossman 发现了一种叫做 clickjacking 的攻击,攻击者可以欺骗用户点击他们设下的陷阱,Computerworld 对此有过很详细的讨论,他们有一个关于 clickjacking 的 FAQ:

简单说,clickjacking 让攻击者在一个合法的网站的合法内容后面隐藏了恶意代码,就像劫匪劫持了车辆那样。

手册分为三个部分:

   1. Web 浏览器的基本概念 ,现代浏览器的核心标准与技术,以及它们的安全属性。
   2. 标准浏览器安全功能 ,安全机制与限制
   3. 实验性与旧的安全机制 ,讲述那些要么已经弃用,要么还未来得及用的安全机制。

Google 的浏览器安全手册访问地址:http://googleonlinesecurity.blogspot.com/2008/12/announcing-browser-security-handbook.html

英文原文: [url=http://www.readwriteweb.com/archives/google_releases_browser_securi.php ]google releases browser securi[/url]
来自: comsharp
5
4
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Hibernate中子查询from (select ……)不支持解决

    在公司开发中遇到业务场景需要用到子查询,但是涉及到子查询形如from(select……)形式的hql语句不支持,该SQL语句如下:根据时间查询各个currency的最新记录 select exchangerate.currency, exchangerate.rate ...

  • Hibernate使用原生SQL语句(left join左连接查询)

    在项目开发当中使用Hibernate提供的HQL有时候不能满足需求,尤其是多表查询或者是多表中没创建主外键关联关系,我也试过平常的连接 比如说a表和b表,a、b表没建立主外键关系。a、b表对应的实体为A、B(SQLServer语法...

  • Hibernate查询语句

    HQL查询语言基础! 1 .from 1.1单表查询 from eg.cat as cat.其中,cat只是一个别名,为了用其他子语句的时候书写简单 1.2多表查询 from eg.Cat,eg.Dog from eg.Cat as cat,eg.Dog as dog 2 join相关 (inner) ...

  • Hibernate如何提升数据库查询的性能

    数据库查询性能的提升也是涉及到开发中的各个阶段,在开发中选用正确的查询方法无疑是最基础也最简单的。 SQL语句的优化  使用正确的SQL语句可以在很大程度上提高系统的查询性能。获得同样数据而采用不同...

  • Hibernate如何提升数据库查询的性能 .

    Hibernate如何提升数据库查询的性能 数据库查询性能的提升也是涉及到开发中的各个阶段,在开发中选用正确的查询方法无疑是最基础也最简单的。   SQL语句的优化  使用正确的SQL语句可以在很大程度...

  • Hibernate:HQL查询、条件查询、SQL查询

    Hibernate 支持两种主要的查询方式: Criteria查询,又称为“对象查询”,它用面向对象的方式将构造查询的过程做了封装映射文件。 HQL(Hibernate Query Languge,Hibernate 查询语言)查询,是一种面向对象的查询...

  • Hibernate Query数据查询

    HQL语句被设计成能理解多态查询,Hibernate可以在from子句中指定任何Java类或接口,其from后跟的持久化类名不仅会查询出该持久化类的全部实力,还会查询出该类中子类的全部实例。 如:FROM Student as st &#...

  • Hibernate查询性能优化技巧

    数据库查询性能的提升也是涉及到开发中的各个阶段,在开发中选用正确的查询方法无疑是最基础也最简单的。 SQL语句的优化  使用正确的SQL语句可以在很大程度上提高系统的查询性能。获得同样数据而采用不同...

  • Hibernate如何提升数据库查询的性能+SpringAOP分析

    Hibernate如何提升数据库查询的性能 数据库查询性能的提升也是涉及到开发中的各个阶段,在开发中选用正确的查询方法无疑是最基础也最简单的。 SQL语句的优化  使用正确的SQL语句可以在很大程度上...

  • hibernate的hql查询语句总结

    这篇随笔将会记录hql的常用的查询语句,为日后查看提供便利。 在这里通过定义了三个类,Special、Classroom、Student来做测试,Special与Classroom是一对多,Classroom与Student是一对多的关系,这里仅仅贴出这三个...

  • HQL查询实例解析

    4.3 使用HQL查询Hibernate提供了异常强大的查询体系,使用Hibernate有多种查询方式。可以选择使用Hibernate的HQL查询,或者使用条件查询,甚至可以使用原生的SQL查询语句,此外还提供了一种数据过滤功能,这些都可...

  • hibernate的查询——HQL

    HQL(hibernate query language的缩写),它与SQL语法很像,但是它是一个面向对象的查询语言。它的操作对象是类、实例、属性等。当然它也具有面向对象的特征(继承、多态等)。 其中有一个很重要的接口:Query 这...

  • Hibernate的HQL查询

    Hibernate的HQL查询 4.3 使用HQL查询 Hibernate提供了异常强大的查询体系,使用Hibernate有多种查询方式。可以选择使用Hibernate的HQL查询,或者使用条件查询,甚至可以使用原生的SQL查询语句,此外还提供了一种...

  • 基于Qt开发的截图工具- 支持全屏截图, 支持自定义截图,支持捕获窗口截图,支持固定大小窗口截图,颜色拾取,图片编辑

    基于Qt开发的截图工具.zip 截图工具(QScreenShot) Qt编写的一款截图工具。 特点 - 支持全屏截图 - 支持自定义截图 - 支持捕获窗口截图 - 支持固定大小窗口截图 - 颜色拾取 - 图片编辑 - 图片上传到wordpress 环境 Qt6.2 QtCreate 8

  • 毕业设计&课设_ 校园活动管理系统,优化校园活动组织流程,涵盖多方面功能模块的便捷平台.zip

    该资源内项目源码是个人的课程设计、毕业设计,代码都测试ok,都是运行成功后才上传资源,答辩评审平均分达到96分,放心下载使用! ## 项目备注 1、该资源内项目代码都经过严格测试运行成功才上传的,请放心下载使用! 2、本项目适合计算机相关专业(如计科、人工智能、通信工程、自动化、电子信息等)的在校学生、老师或者企业员工下载学习,也适合小白学习进阶,当然也可作为毕设项目、课程设计、作业、项目初期立项演示等。 3、如果基础还行,也可在此代码基础上进行修改,以实现其他功能,也可用于毕设、课设、作业等。 下载后请首先打开README.md文件(如有),仅供学习参考, 切勿用于商业用途。

  • 毕业设计基于ASP.NET技术的班级展示网站构建(源代码+论文).zip

    基于ASP.NET技术的班级展示网站构建资源,是一套针对教育机构或学生团体,旨在通过ASP.NET框架开发班级风采展示平台的指导资料或教程。此资源详细介绍了如何利用ASP.NET的强大功能,快速搭建一个功能完善、界面友好的在线班级展示平台。 该资源涵盖了从需求分析、数据库设计、前端页面制作到后端逻辑实现的全过程。通过实例演示,指导用户如何设置班级信息、学生风采展示、活动公告、图片上传与浏览等核心功能模块。同时,结合ASP.NET的MVC架构,实现了前后端分离,提高了代码的可维护性和可扩展性。 此外,该资源还提供了丰富的代码示例和注释,帮助开发者深入理解ASP.NET框架的工作原理,掌握如何运用其强大的数据库操作、用户认证与授权等特性。对于初学者来说,这是一份难得的入门教程;而对于有一定经验的开发者,则是一份提升技能的参考资料。 总之,基于ASP.NET技术的班级展示网站构建资源,是教育机构和学生团体实现班级风采在线展示的理想选择,也是开发者学习ASP.NET框架应用的宝贵资源。

  • 基于springboot的流浪动物管理系统源码数据库文档.zip

    基于springboot的流浪动物管理系统源码数据库文档.zip

  • 基于springboot+vue的实践性教学系统源码数据库文档.zip

    基于springboot+vue的实践性教学系统源码数据库文档.zip

  • 基于Python+Django家居全屋定制系统源码数据库文档.zip

    基于Python+Django家居全屋定制系统源码数据库文档.zip

  • Umi-OCR-main.zip

    Umi-OCR-main.zip

Global site tag (gtag.js) - Google Analytics