相关文章  
  • IE 主页被迫连接某网站的解决办法
  • 海外安全专家:Web 2.0 的技术安全危机
  • 从后台得到 webshell 十大技巧
  • 安全基础:防火墙功能指标详解
  • 邮件被病毒入侵遵循五个清除步骤
  • 安全基础:教你如何识别病毒现象
  • 常见端口的作用、漏洞和操作建议
  • 常用电脑密码破解实用技巧
  • 注意:纠正 14 条日常查杀电脑病毒的错误
  • 百度空间存 js 破坏漏洞,网友发来短信求助(附代码)
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Web 2.0 的网络安全危机3

    AX安全发布演说的Hoffman说,“传统网站好比一幢没有窗子、只有一扇门的房子,而AJAX网站则是一个有数不清窗子和旋转门的房子,尽管你在前后大门上加了最安全的锁,但我还是可以从窗口钻进去。”

      以这种新技术开发的网站“攻击面积”又更大,因为它和浏览器有更多互动,而且可以在用户端PC上执行JavaScript。JavaScript是常见的描述性语言。传统网站一般需通过表格来接收信息。

      跨网站描述语言

      AJAX也增加了跨网站指令码(Cross-Site Scripting)的可能性,如果网站源代码撰写不留意就可能发生。专家指出,攻击者可以利用这项弱点绑架使用者帐号,发动网钓诈骗窃取信息,或甚至把恶意源代码下载到使用者电脑中。一些知名公司像是微软、eBay、雅虎与Google等网站都曾出现跨网站指令码的漏洞。

      风险还不只如此。AJAX其他可能风险包括程序竞争条件(race condition)、源代码正确性(code correctness)、违反物件模型(

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved