HTML 5开发中的安全风险

开发 前端
本文将为大家介绍HTML 5开发中的安全风险,而HTML 5标准则引入了会话储存、本地储存和客户端数据库,开发者可以在浏览器中储存大量数据这就有了风险。

本地储存功能的重大变化在HTML标准发展中引人注目,浏览器从只能使用cookies到能储存少量信息,如用于身份识别的会话令牌。而HTML 5标准则引入了会话储存、本地储存和客户端数据库,开发者可以在浏览器中储存大量数据,所有这些数据都可以通过JavaScript访问。

这种策略的风险在于攻击者可以检索或操作数据,然后被应用程序再次使用,甚至可能上传到服务器被用于攻击其他人。另一个风险与第三方代码有关,JavaScript从只能请求来自其所加载域名的资源,到跨站资源请求,允许JavaScript请求不同域名的资源,这项新功能的引入需要有严格的使用策略防止被滥用。

原文链接:http://news.cnblogs.com/n/180777/

责任编辑:彭凡 来源: 博客园
相关推荐

2010-08-25 11:32:34

2013-01-04 13:39:51

2013-01-04 13:30:04

2013-01-04 11:22:12

2013-01-04 11:40:54

2013-01-04 11:38:35

2013-01-04 13:14:22

2015-01-05 13:34:16

2011-08-29 17:27:47

HTML 5交互移动应用

2023-01-13 12:39:27

2012-07-30 10:18:21

HTML5

2011-12-21 09:38:31

HTML 5

2015-10-30 09:08:06

2012-05-09 09:41:58

HTML5

2012-05-10 09:45:14

HTML5

2010-09-26 10:13:25

2012-02-20 13:45:26

HTML5移动开发程序

2013-11-06 09:28:50

移动开发HTML 5

2019-07-24 05:00:54

云安全网络安全攻击

2013-03-20 10:48:45

BYOD移动安全
点赞
收藏

51CTO技术栈公众号