Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网站建设 > ASP > Web 2.0应用存在缺陷 Javascript导致泄密
【标  题】:Web 2.0应用存在缺陷 Javascript导致泄密
【关键字】:Web,2.0,Javascript
【来  源】:http://blog.csdn.net/fallingleaf/archive/2007/04/13/1564009.aspx

Web 2.0应用存在缺陷 Javascript导致泄密

Your Ad Here

 

Fortify软件公司的研究人员已经发现了他们称之为专门影响Web 2.0和AJAX应用软件的第一个缺陷。

据crn网站报道称,Fortify的首席科学家布赖恩说,过去,开发人员利用Javascript完成图像旋转和Web表单等简单功能,但在Web 2.0世界中,Javascript则越来越多地被用来传输数据,这就为安全问题打开了一道门。

据布赖恩称,在Fortify称之为“Javascript劫持”的一个安全缺陷中,黑客可以诱惑用户访问一个恶意网站,通过浏览器窃取机密数据,因为当被用来传输数据时,服务器不会对Javascript提供充分的安全保护。布赖恩说,用户会泄露存储在网站上的自己的资料,其中包括机密的银行资料。

Fortify的研究人员测试了十多种Web 2.0框架,发现它们全都容易受到“Javascript劫持”的影响。布赖恩说,所有的Web 2.0应用软件都存在缺陷,其中包括来自Google、微软、开放源代码界的AJAX框架。

布赖恩表示,但是,传统的Web应用软件不会受到这一问题的影响,因为它们不使用JavaScript作为数据传输机制。

据布赖恩称,尽管Web 2.0技术已经很普及,但大多数企业还没有完全采用它这意味着我们还有时间来解决这类安全问题。他说,从长期来看,我们需要能够更好地应对这类Web安全问题的更好的标准和浏览器。同时,开发人员需要修正他们的代码。

vs2005入门 之 类--共享成员:【上一篇】
JoyiStar发布在线操作系统--TOMOS内测体验:【下一篇】
【相关文章】
  • asp.net 1.1 web.config 讲解
  • ASP.NET 2.0中连接字符串的设置
  • 微软WebService之MapPoint分析手记(一):MapPoint试用Step By Step
  • SQLHelper 2.0
  • WebSphereのタイムアウト設定のご説明
  • WebWork拦截器(做个种子先,内容陆续添加)
  • weblogic for apache插件,weblogic内应用程序获取用户的ip
  • 使用WSE实现Web Service安全(web.config)
  • 使用Javascript制作连续滚动字幕
  • 另辟渠道的webgis应用开发(附源码)转贴
  • 【随机文章】
  • 自己动手做一个迷你Linux系统
  • 用SDK创建一个简单带滚动条的窗口
  • 梦幻屏保 V1.1 算法分析
  • vim学习笔记
  • C#中可以通过Assembly来动态加载DLL
  • ifstat命令行统计网络流量
  • com中的字符串
  • Solaris系统命令中英对照
  • 用断言编写正确的程序
  • Win 2000密码破解不完全指南
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.