技术文档>>专题栏目>>WEB2.0新技术>查看文档  
  web2.0应用缺陷 问题出在javascript     
  文章作者:未知  文章来源:IT专家网  
  查看:220次  录入:管理员--2007-11-25  
 
  fortify软件公司的研究人员已经发现了他们称之为专门影响web 2.0和ajax应用软件的第一个缺陷……

  据crn网站报道称,fortify的首席科学家布赖恩说,过去,开发人员利用javascript完成图像旋转和web表单等简单功能,但在web 2.0世界中,javascript则越来越多地被用来传输数据,这就为安全问题打开了一道门。

  据布赖恩称,在fortify称之为“javascript劫持”的一个安全缺陷中,黑客可以诱惑用户访问一个恶意网站,通过浏览器窃取机密数据,因为当被用来传输数据时,服务器不会对javascript提供充分的安全保护。布赖恩说,用户会泄露存储在网站上的自己的资料,其中包括机密的银行资料。

  fortify的研究人员测试了十多种web 2.0框架,发现它们全都容易受到“javascript劫持”的影响。布赖恩说,所有的web 2.0应用软件都存在缺陷,其中包括来自google、微软、开放源代码界的ajax框架。

  布赖恩表示,但是,传统的web应用软件不会受到这一问题的影响,因为它们不使用javascript作为数据传输机制。

  据布赖恩称,尽管web 2.0技术已经很普及,但大多数企业还没有完全采用它这意味着我们还有时间来解决这类安全问题。他说,从长期来看,我们需要能够更好地应对这类web安全问题的更好的标准和浏览器。同时,开发人员需要修正他们的代码。

 
 
上一篇: 使用 php和 oracle创建 ajax程序    下一篇: web2.0岁月:使用ajax技术十大理由
  相关文档
ajax 有没有未来? 11-26
eclipse发布支持ajax计划 11-25
ajax:如何处理书签和后退按钮 11-25
结合使用 ajax 和 websphere portal 11-25
ajax 框架 zk 2.2 发布 11-25
tibco提供免费ajax 11-25
《ajaxpatterns in action》中文版 11-26
ajax驱动的web站点 11-26
yahoo邮件群发蠕虫 引发ajax安全威胁思考 11-26
.net环境下基于ajax的mvc方案 11-26
方便 ajax 与 java ee 的集成 11-25
今日的ajax 对java 意味着什么? 11-25
ajax到底有多大力量 11-26
联合应用技术介绍之:ajax安全基础 11-26
ajax错误处理机制技术探讨 11-25
exadel宣布ajax在studio pro 3.5中支持jsf 11-25
xforms与ajax能够走到一起吗? 11-26
理解才能创新 轻松打造自己的ajax框架 11-26
html 的未来: xhtml 2.0 11-26
.net环境下基于ajax的mvc方案 11-26
返回首页 | 关于我们 | J网章程 | JSP空间 | 免责声明 | 常见问题 | JSP空间操作手册

@2005-2012福建JSP技术网 版权所有 闽ICP备09012882号
技术电话:13616026886 谢宁松
邮箱:fjjsp @ vip.163.com 站长QQ,点击这里给我发消息