亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > HTML > 正文

關于HTML5的安全問題開發人員需要牢記的

2024-08-26 00:15:16
字體:
來源:轉載
供稿:網友
應用程序安全專家表示,HTML5給開發人員帶來了新的安全挑戰。
  蘋果公司與Adobe公司之間的口水戰帶來對HTML 5命運的諸多猜測,盡管HTML 5的實現還有很長的路要走,但可以肯定的一點是,運用HTML 5的開發人員將需要為應用程序安全開發生命周期部署新的安全功能以應對HTML5帶來的安全挑戰。
  那么HTML5將會對我們需要覆蓋的攻擊面帶來怎樣的影響?本文將探討關于HTML 5幾個重要安全問題。
  客戶端存儲
  早期版本的HTML僅允許網站將cookies作為本地信息存儲,而這些空間相對較小,僅適用于存儲簡單的檔案信息或者作為存儲在其他位置的數據(例如會話ID)的標識符,Denim集團應用程序安全研究部門的主管Dan Cornell表示。然而,HTML5 LocalStorage則允許瀏覽器本地存儲大量據庫,允許使用新類型應用程序。
  “隨之而來的風險就是,敏感數據可能被存儲在本地用戶工作站,而物理訪問或者破壞該工作站的攻擊者,就能夠輕松獲得敏感數據,”Cornell表示,“這對于使用共享計算機的用戶更加危險。”
  “從定義上來說,它真的只是能夠在客戶端系統存儲信息,”Rapid7公司的安全研究人員Josh Abraham表示,“那么你就具備基于客戶端SQL注入攻擊的潛在能力,或者可能你的某個客戶端的數據庫是惡意的,當與生產系統同步時,則可能出現同步問題,或者客戶端的潛在惡意數據將被插入到生產系統。”
  為了解決這個問題,開發人員需要能夠驗證數據是否為惡意的,這其實是個很復雜的問題。
  對于這個問題的重要性并不是所有人都贊同。Veracode公司首席技術官Chris Wysopal表示,例如web應用程序通過使用插件或者瀏覽器擴展存儲數據客戶端就一直存在很多方法。
  “有很多已知的方法可以操控目前部署的HTML5 SessionStorage屬性,但是標準最終確定時,這個問題才會解決,”Wysopal表示。
  跨域通信
  而其他版本的HTML可能直允許JavaScript發出XML HTTP請求調用回原來的服務器,而HTML5放寬了這個限制,XML HTTP請求可以發送給任何允許這種請求的服務器。當然,如果服務器不可信任的話,這也會帶來嚴重安全問題。
  “例如,我可以建立一個mashup(糅合,將兩種以上使用公共或者私有數據庫的web應用合并形成一個整合應用)通過 JSON(Javascript Object Notation)將第三方網站的比賽比分拉過來,”Cornell表示,“這個網站可能會發送惡意數據到我的用戶瀏覽器正在運行的應用程序上。雖說 HTML5允許新類型的應用程序的建立,但如果開發人員在開始使用這些功能時,并不理解他們所建立的應用程序的安全意義,那么將會給用戶帶來很大安全風險。”
  對于依賴于PostMessage()來編寫應用程序的開發人員而言,必須仔細檢查以確保信息是來源于他們自己的網站,否則來自其他網站的惡意代碼可能會制造惡意信息,Wysopal補充說。這個功能本身并不是安全的,開發人員已經開始使用不同的DOM(文檔對象模型)/瀏覽器功能來效仿跨域通訊。
  另一個相關問題是,萬維網聯盟目前為跨源資源共享設計提供了一種使用類似與跨域機制繞過同源政策的方法。
  “IE部署的安全功能與Firefox、Chrome以及Safari都不相同,”他指出,“開發人員需要確保他們創建過于寬松訪問控制列表的危害,特別是因為某些參考代碼目前非常不安全。
  Iframe安全
  從安全角度來看,HTML5也有不錯的功能,例如計劃支持iframe的沙盒屬性。
  “這個屬性將允許開發者選擇數據如何解譯的方式,”Wysopal表示,“不幸的是,與大部分HTML一樣,這個設計很可能被開發人員誤解,很可能因為不便于使用而被開發人員禁用。如果處理得當,這個功能將能夠幫助抵御惡意第三方廣告或者防止不可信任內容重放。”

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
97在线精品视频| 亚洲男女自偷自拍图片另类| 色偷偷亚洲男人天堂| 国产中文字幕日韩| 亚洲视频国产视频| 久久91超碰青草是什么| 亚洲老头同性xxxxx| 九九热99久久久国产盗摄| 国产精品视频在线播放| 中文字幕一区二区精品| 国产精品久久久久久中文字| 欧美黑人狂野猛交老妇| 欧美噜噜久久久xxx| 川上优av一区二区线观看| 亚洲国产日韩欧美在线99| 欧美日韩在线视频一区二区| 国产日本欧美一区| 亚洲美女喷白浆| 国产精品自拍小视频| 992tv成人免费视频| 免费91在线视频| 久热精品视频在线观看| 91久久精品美女| 欧美丝袜第一区| 国产日韩av在线播放| 欧美性生交xxxxxdddd| 日韩视频免费大全中文字幕| 欧美放荡办公室videos4k| 美日韩精品免费视频| 亚洲国产精品一区二区三区| 97色在线视频观看| 国产97在线视频| 欧美激情成人在线视频| 中日韩午夜理伦电影免费| 精品视频中文字幕| 精品久久中文字幕| 国产精品久久久久久久午夜| 曰本色欧美视频在线| 久久免费精品日本久久中文字幕| 亚洲网站视频福利| 国产偷亚洲偷欧美偷精品| 欧美午夜电影在线| 日韩电视剧免费观看网站| 国产在线精品一区免费香蕉| 亚洲第一福利在线观看| 久久影视电视剧免费网站| 国产精品电影在线观看| 欧美激情亚洲激情| 精品一区二区亚洲| 精品久久国产精品| 欧美日韩第一视频| 91国产美女在线观看| 久久精品国亚洲| 欧美一级片免费在线| 色偷偷噜噜噜亚洲男人| 久久久爽爽爽美女图片| 成人字幕网zmw| 国产精品视频一区二区三区四| 亚洲男人的天堂在线播放| 久久久噜噜噜久久久| 亚洲精品98久久久久久中文字幕| 久久视频在线免费观看| 久久国产精品久久国产精品| 久久九九亚洲综合| 欧美激情按摩在线| 成人网在线免费观看| 日韩成人av在线| 国产在线视频欧美| 日韩精品视频中文在线观看| 日韩av在线不卡| 日韩经典中文字幕在线观看| 国产精品video| 中文字幕日韩欧美| 久久久国产影院| 久久久久久一区二区三区| 日韩在线视频一区| 国产精品高精视频免费| 欧美最猛性xxxx| 国产视频精品久久久| 最近2019年日本中文免费字幕| 欧美成人精品一区二区三区| 国产亚洲精品久久久久久777| 日韩视频在线免费观看| 92福利视频午夜1000合集在线观看| 日韩电影大全免费观看2023年上| 亚洲娇小xxxx欧美娇小| 久久综合亚洲社区| 中文字幕9999| 欧美激情极品视频| 免费av一区二区| 91老司机精品视频| 亚洲国产成人爱av在线播放| 日韩av中文字幕在线免费观看| 欧美综合国产精品久久丁香| 国产精品国产亚洲伊人久久| 91亚洲精品视频| 九九热99久久久国产盗摄| 一区二区三区四区在线观看视频| 国产视频在线观看一区二区| 久久精视频免费在线久久完整在线看| 日韩有码在线视频| 日韩av不卡在线| 亚洲欧美三级伦理| 久久久国产一区二区三区| 国产精品久久久久久av下载红粉| 欧美黑人极品猛少妇色xxxxx| 国模精品视频一区二区| 日韩在线播放视频| 国产成人aa精品一区在线播放| 国产在线观看91精品一区| 911国产网站尤物在线观看| 欧美日韩在线观看视频小说| 日韩欧美一区二区三区久久| 久精品免费视频| 欧美放荡办公室videos4k| 黑人巨大精品欧美一区二区一视频| 91av网站在线播放| 日韩av在线影院| 亚洲精品永久免费精品| 国产精品免费久久久| 国产一区二区激情| 久久香蕉国产线看观看网| 国产精品99久久久久久久久久久久| 亚洲摸下面视频| 成人欧美一区二区三区在线湿哒哒| 精品magnet| 亚洲人成在线一二| 在线播放国产一区中文字幕剧情欧美| 久久国产视频网站| 日韩中文有码在线视频| 2019中文字幕全在线观看| 91免费国产网站| 亚洲天堂开心观看| 久久精品成人一区二区三区| 91精品国产综合久久男男| 日韩黄在线观看| 成人信息集中地欧美| 国产在线播放91| 日韩精品中文字幕在线观看| 色噜噜狠狠狠综合曰曰曰88av| 国产精品视频在线观看| 国产亚洲精品久久久久久| 欧美一级bbbbb性bbbb喷潮片| 色婷婷av一区二区三区久久| 亚洲一品av免费观看| 久久亚洲精品国产亚洲老地址| 亚洲欧美国产精品久久久久久久| 日本精品视频在线观看| 亚洲精品98久久久久久中文字幕| 欧美极品少妇xxxxⅹ裸体艺术| 在线观看国产精品日韩av| 成人高清视频观看www| 97av视频在线| 日韩av影院在线观看| 久久这里有精品视频| 久久久精品一区二区三区| 亚洲一区二区福利| 欧美性猛交xxx| 91精品久久久久久久久久另类| 91chinesevideo永久地址| 亚洲精品日韩欧美| 欧美日在线观看| 日韩亚洲成人av在线| 亚洲黄页视频免费观看|