亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > HTML > 正文

關于HTML5的安全問題開發人員需要牢記的

2024-08-26 00:16:22
字體:
來源:轉載
供稿:網友

點評:HTML5中的安全問題也要注意的

應用程序安全專家表示,HTML5給開發人員帶來了新的安全挑戰。
  蘋果公司與Adobe公司之間的口水戰帶來對HTML 5命運的諸多猜測,盡管HTML 5的實現還有很長的路要走,但可以肯定的一點是,運用HTML 5的開發人員將需要為應用程序安全開發生命周期部署新的安全功能以應對HTML5帶來的安全挑戰。
  那么HTML5將會對我們需要覆蓋的攻擊面帶來怎樣的影響?本文將探討關于HTML 5幾個重要安全問題。
  客戶端存儲
  早期版本的HTML僅允許網站將cookies作為本地信息存儲,而這些空間相對較小,僅適用于存儲簡單的檔案信息或者作為存儲在其他位置的數據(例如會話ID)的標識符,Denim集團應用程序安全研究部門的主管Dan Cornell表示。然而,HTML5 LocalStorage則允許瀏覽器本地存儲大量據庫,允許使用新類型應用程序。
  “隨之而來的風險就是,敏感數據可能被存儲在本地用戶工作站,而物理訪問或者破壞該工作站的攻擊者,就能夠輕松獲得敏感數據,”Cornell表示,“這對于使用共享計算機的用戶更加危險。”
  “從定義上來說,它真的只是能夠在客戶端系統存儲信息,”Rapid7公司的安全研究人員Josh Abraham表示,“那么你就具備基于客戶端SQL注入攻擊的潛在能力,或者可能你的某個客戶端的數據庫是惡意的,當與生產系統同步時,則可能出現同步問題,或者客戶端的潛在惡意數據將被插入到生產系統。”
  為了解決這個問題,開發人員需要能夠驗證數據是否為惡意的,這其實是個很復雜的問題。
  對于這個問題的重要性并不是所有人都贊同。Veracode公司首席技術官Chris Wysopal表示,例如web應用程序通過使用插件或者瀏覽器擴展存儲數據客戶端就一直存在很多方法。
  “有很多已知的方法可以操控目前部署的HTML5 SessionStorage屬性,但是標準最終確定時,這個問題才會解決,”Wysopal表示。
  跨域通信
  而其他版本的HTML可能直允許JavaScript發出XML HTTP請求調用回原來的服務器,而HTML5放寬了這個限制,XML HTTP請求可以發送給任何允許這種請求的服務器。當然,如果服務器不可信任的話,這也會帶來嚴重安全問題。
  “例如,我可以建立一個mashup(糅合,將兩種以上使用公共或者私有數據庫的web應用合并形成一個整合應用)通過 JSON(Javascript Object Notation)將第三方網站的比賽比分拉過來,”Cornell表示,“這個網站可能會發送惡意數據到我的用戶瀏覽器正在運行的應用程序上。雖說 HTML5允許新類型的應用程序的建立,但如果開發人員在開始使用這些功能時,并不理解他們所建立的應用程序的安全意義,那么將會給用戶帶來很大安全風險。”
  對于依賴于PostMessage()來編寫應用程序的開發人員而言,必須仔細檢查以確保信息是來源于他們自己的網站,否則來自其他網站的惡意代碼可能會制造惡意信息,Wysopal補充說。這個功能本身并不是安全的,開發人員已經開始使用不同的DOM(文檔對象模型)/瀏覽器功能來效仿跨域通訊。
  另一個相關問題是,萬維網聯盟目前為跨源資源共享設計提供了一種使用類似與跨域機制繞過同源政策的方法。
  “IE部署的安全功能與Firefox、Chrome以及Safari都不相同,”他指出,“開發人員需要確保他們創建過于寬松訪問控制列表的危害,特別是因為某些參考代碼目前非常不安全。
  Iframe安全
  從安全角度來看,HTML5也有不錯的功能,例如計劃支持iframe的沙盒屬性。
  “這個屬性將允許開發者選擇數據如何解譯的方式,”Wysopal表示,“不幸的是,與大部分HTML一樣,這個設計很可能被開發人員誤解,很可能因為不便于使用而被開發人員禁用。如果處理得當,這個功能將能夠幫助抵御惡意第三方廣告或者防止不可信任內容重放。”

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美国产欧美亚洲国产日韩mv天天看完整| 国产精品亚洲视频在线观看| 欧美国产日韩一区二区在线观看| 精品久久久久久久久国产字幕| 亚洲人成电影网站色www| 亚洲欧美综合区自拍另类| 亚洲女人天堂成人av在线| 中文字幕精品久久久久| 91精品国产91久久久久久不卡| 中文字幕日韩欧美在线视频| 久久夜精品va视频免费观看| 国产精品中文字幕在线观看| 日韩网站免费观看| 久久成人精品一区二区三区| 日韩av电影在线播放| 97在线免费观看视频| 国产亚洲精品久久久久动| 日产日韩在线亚洲欧美| 日韩av片免费在线观看| 中文字幕日韩av电影| 国产精品久久久久7777婷婷| 欧美精品久久久久久久久| 亚洲成人免费在线视频| 亚洲天堂精品在线| 精品偷拍一区二区三区在线看| 国产精品视频一| 国内精品久久久久久久| 91极品女神在线| 97在线视频免费观看| 国产精品久久999| 国产日韩在线一区| 日韩大片在线观看视频| 久久久999国产精品| 欧洲亚洲免费在线| 日产精品久久久一区二区福利| 亚洲视频第一页| 91久久精品国产91久久| www.亚洲男人天堂| 中文字幕精品久久久久| 亚洲国产精品专区久久| 91精品国产综合久久久久久蜜臀| 日韩中文字幕在线免费观看| 91午夜在线播放| 日韩成人激情在线| 欧美性猛交xxxx免费看| 久久免费视频网站| 日韩精品在线视频美女| 欧美亚洲成人网| 欧美在线精品免播放器视频| 久久久久久国产精品美女| 91在线无精精品一区二区| 久久中文字幕在线| 亚洲精品视频免费在线观看| 2024亚洲男人天堂| 在线亚洲国产精品网| 亚洲欧洲视频在线| 热re91久久精品国99热蜜臀| 欧美孕妇毛茸茸xxxx| xxav国产精品美女主播| 国产va免费精品高清在线观看| 国产亚洲精品综合一区91| 欧美性高跟鞋xxxxhd| 亚洲成**性毛茸茸| 久久97精品久久久久久久不卡| 日本成人精品在线| xvideos国产精品| 久久免费成人精品视频| 久久精品国产亚洲精品2020| 亚洲精品之草原avav久久| 国产欧美日韩精品在线观看| 欧美日韩激情美女| 欧美日韩视频在线| 伊人青青综合网站| 国产精品网址在线| 午夜精品一区二区三区av| 亚洲va欧美va国产综合久久| 欧美激情网友自拍| 欧美日韩国产麻豆| 国产91精品久久久久| 91精品国产91久久久久久久久| 亚洲国产欧美自拍| 97在线视频免费看| 久久久免费观看视频| 最近2019中文字幕mv免费看| 亚洲一区二区三区777| 免费97视频在线精品国自产拍| 欧美最猛性xxxxx免费| 久久久久久久一区二区三区| 亚洲精品永久免费精品| 日韩精品中文在线观看| 久久久亚洲福利精品午夜| 欧美激情在线观看视频| 精品夜色国产国偷在线| 欧美性猛交xxxx富婆弯腰| 亚洲国产精品久久久久久| 久久久精品影院| 97在线视频国产| 欧美日韩在线第一页| 国产精品视频精品| 国产精品青青在线观看爽香蕉| 中文字幕av一区| 国产日韩欧美成人| 亚洲精品久久久久| 亚洲精品成a人在线观看| www.精品av.com| 狠狠躁夜夜躁久久躁别揉| 97在线视频免费看| 一区二区三区视频免费在线观看| 色偷偷综合社区| 欧美在线精品免播放器视频| 亚洲视频欧洲视频| 亚洲丝袜在线视频| 日韩国产欧美精品在线| 国产网站欧美日韩免费精品在线观看| 亚洲综合一区二区不卡| 国产一区二区日韩| 亚洲国产另类 国产精品国产免费| 欧美成人中文字幕| 亚洲免费中文字幕| 欧美丝袜一区二区三区| 精品偷拍各种wc美女嘘嘘| 久久久久久网站| 亚洲最大av在线| 欧美日韩成人在线视频| 欧美性xxxx极品hd欧美风情| 最新国产成人av网站网址麻豆| 亚洲午夜久久久影院| 欧美高清videos高潮hd| 91亚洲午夜在线| 国产日韩av在线播放| 国产精品国产福利国产秒拍| 中文字幕精品www乱入免费视频| 亚洲成人网在线| 疯狂做受xxxx高潮欧美日本| 成人激情免费在线| 91豆花精品一区| 国产亚洲一区精品| 亚洲国产成人精品久久久国产成人一区| 57pao成人国产永久免费| 国产精品aaaa| 欧美一级在线播放| www.欧美免费| 色狠狠久久aa北条麻妃| 国产亚洲精品美女久久久| 久久韩剧网电视剧| 精品久久久中文| 日韩在线欧美在线| 日韩视频免费观看| 成人国产精品日本在线| 欧美一二三视频| 4438全国亚洲精品在线观看视频| 俺也去精品视频在线观看| 麻豆国产精品va在线观看不卡| 欧美日韩亚洲视频一区| 青草热久免费精品视频| 欧美最顶级丰满的aⅴ艳星| 亚洲精品自拍第一页| 久久久精品免费| 久久国内精品一国内精品| 一区二区成人av| 精品亚洲一区二区三区四区五区| 成人a免费视频| 亚洲一区www| 国产在线日韩在线|