點評:前言:HTML5出現后,網絡安全更加受到廣泛的關注。Web對于網絡安全有哪些改進?我們如何來面對越來越危險的網絡欺詐和攻擊?下面的文章談到了W3C對于這個問題的最新解決方案。未來有機會的話,我會針對XSS、P3P、同源策略、CORS(跨域資源共享)和CSP進行關于HTML5內容
萬維網的安全策略植根于同源策略。例如的代碼只能訪問的數據,而沒有訪問的權限。每個來源都與網絡的其它部分分隔開,為開發人員構建了一個安全的沙箱。理論上這是完美的,但是現在攻擊者已經找到了聰明的方式來破壞這個系統。新聞熱點
疑難解答