HTML5 开发中的本地存储的安全风险

时间:13-06-25 栏目:资讯网摘 作者:炫酷网站设计建设 评论:0 点击: 560 次

本地储存功能的重大变化在HTML标准发展中引人注目,浏览器从只能使用cookies到能储存少量信息,如用于身份识别的会话令牌。 而HTML5标准则 引入了会话储存、本地储存和客户端数据库,开发者可以在浏览器中储存大量数据,所有这些数据都可以通过 JavaScript访问。这种策略的风险在 于攻击者可以检索或操作数据,然后被应用程序再次使用,甚至可能上传到服务器被用于攻击其他人。另一个风险与第三方代码有关,JavaScript从只能 请求来自其所加载域名的资源,到跨站资源请求,允许JavaScript 请求不同域名的资源,这项新功能的引入需要有严格的使用策略防止被滥用。

via Solidot




这篇日志的二维码,扫描一下进行收藏:
  • 推荐文章

声明: 本文由( 炫酷网站设计建设 )原创编译,转载请保留链接: HTML5 开发中的本地存储的安全风险

HTML5 开发中的本地存储的安全风险:等您坐沙发呢!

发表评论

您必须 [ 登录 ] 才能发表留言!

------====== 本站公告 ======------
专业网站设计制作

读者排行

最新评论