AJAX技术可能会扩大安全方面的威胁

今晩报

今晩报

2016-02-19 18:50

下面请跟着图老师小编一起来了解下AJAX技术可能会扩大安全方面的威胁,精心挑选的内容希望大家喜欢,不要忘记点个赞哦!

    分析人士警告说,机构如果考虑使用异步Javascript和XML(AJAX)技术创建更多的动态网页,就需要确保这些网页不会在无意间将自己的网络大门向其他应用敞开,而如果不使用AJAX,这些应用可能是安全的。
分析人士表示,虽然AJAX自己不会产生新的安全危险,但它却极有可能扩大目前已经充分了解的几个安全威胁的严重性,这些威胁包括SQL资料隐码(SQL injections)、跨站脚本(cross-site scripting)和服务拒绝攻击等。

(本文来源于图老师网站,更多请访问https://m.tulaoshi.com/webkaifa/)

    目前就出现了一个与此相关的案例:本周的Yamanner邮件群发蠕虫。在此案例中,Yamanner蠕虫利用Yahoo公司电子邮件服务上的一个明显的跨站脚本错误,感染了数以千计的用户。蠕虫伴随一个标题为“新图形站点(New Graphic Site)”的邮件进入用户的Yahoo邮箱,当用户打开受感染的电子邮件时,这个蠕虫就被激活。

    与使用HTML方式编写的网页相比,企业采用AJAX编程技术,可随时向网页增添一些新内容,而无需重新加载整个页面,这样就大大提高了企业网站对客户输入所作出的响应。这些使用Javascript和XML技术的网站,允许浏览器从网页服务器上读取少量的数据。

(本文来源于图老师网站,更多请访问https://m.tulaoshi.com/webkaifa/)
展开更多 50%)
分享

猜你喜欢

AJAX技术可能会扩大安全方面的威胁

Web开发
AJAX技术可能会扩大安全方面的威胁

主流网络安全技术全方面纵览

电脑网络
主流网络安全技术全方面纵览

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

孕期素食 可能会更加安全

孕期 素食 孕妇
孕期素食 可能会更加安全

另类代码应用 PHP在安全方面的使用窍门

PHP
另类代码应用 PHP在安全方面的使用窍门

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

MySQL数据库在网络安全方面的功能

MySQL mysql数据库
MySQL数据库在网络安全方面的功能

睡觉姿势不好 可能会不孕

电脑网络
睡觉姿势不好 可能会不孕

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

用DELPHI的RTTI实现对象的XML持久化

用DELPHI的RTTI实现对象的XML持久化

Apache伪静态html(URL Rewrite)设置法

Apache伪静态html(URL Rewrite)设置法
下拉加载更多内容 ↓