当前位置:看奇闻 > 科技探索 > 手机访问: m.zhongliu365.com
来源: www.zhongliu365.com 时间:2018-03-09 奇闻指数: 编辑:刘杨 手机版
对于依赖于PostMessage()来编写应用程序的开发人员而言,必须仔细检查以确保信息是来源于他们自己的网站,否则来自其他网站的恶意 代码可能会制造恶意信息,Wysopal补充说。这个功能本身并不是安全的,开发人员已经开始使用不同的DOM(文档对象模型)/浏览器功能来效仿跨域通 讯。
另一个相关问题是,万维网联盟目前为跨源资源共享设计提供了一种使用类似与跨域机制绕过同源政策的方法。
“IE部署的安全功能与Firefox、Chrome以及Safari都不相同,”他指出,“开发人员需要确保他们创建过于宽松访问控制列表的 危害,特别是因为某些参考代码目前非常不安全。
Iframe安全
从安全角度来看,HTML5也有不错的功能,例如计划支持iframe的沙盒属性。
“这个属性将允许开发者选择数据如何解译的方式,”Wysopal表示,“不幸的是,与大部分HTML一样,这个设计很可能被开发人员误解,很 可能因为不便于使用而被开发人员禁用。如果处理得当,这个功能将能够帮助抵御恶意第三方广告或者防止不可信任内容重放。”
日本设计师,用3D打印出像生物机器人,长得像是怪物! 日本设...
去看看>>EW年来新的机遇,这是非常适合中国作为该国正计划探测月球的...
去看看>>科学家们也曾发现过另外一颗类似的小天体,编号3753 Cruithne。科...
去看看>>最近,苹果官方承认其新系统会降低老设备性能的消息,可谓引...
去看看>>DNA是什么呢?DNA就是我们身体的终极密码,我们的相貌、体魄、...
去看看>>继支付宝之后,腾讯也放出大招,一亿红包大福利来了!众所周...
去看看>>主要谈谈荣耀V10的性能怎么样?毕竟我这个朋友是地地道道的花...
去看看>>最近马云10亿元红包的活动正进行的如火如荼,几乎所有使用支...
去看看>>