当前位置:看奇闻 > 科技探索 > 手机访问: m.zhongliu365.com
来源: www.zhongliu365.com 时间:2018-03-09 奇闻指数: 编辑:刘杨 手机版

对于依赖于PostMessage()来编写应用程序的开发人员而言,必须仔细检查以确保信息是来源于他们自己的网站,否则来自其他网站的恶意 代码可能会制造恶意信息,Wysopal补充说。这个功能本身并不是安全的,开发人员已经开始使用不同的DOM(文档对象模型)/浏览器功能来效仿跨域通 讯。
另一个相关问题是,万维网联盟目前为跨源资源共享设计提供了一种使用类似与跨域机制绕过同源政策的方法。
“IE部署的安全功能与Firefox、Chrome以及Safari都不相同,”他指出,“开发人员需要确保他们创建过于宽松访问控制列表的 危害,特别是因为某些参考代码目前非常不安全。
Iframe安全
从安全角度来看,HTML5也有不错的功能,例如计划支持iframe的沙盒属性。
“这个属性将允许开发者选择数据如何解译的方式,”Wysopal表示,“不幸的是,与大部分HTML一样,这个设计很可能被开发人员误解,很 可能因为不便于使用而被开发人员禁用。如果处理得当,这个功能将能够帮助抵御恶意第三方广告或者防止不可信任内容重放。”
男子替一只母黄貂鱼接生,当
中年男子花12.8万元娶妻, 新婚
美女长了4只“耳朵”,割掉
女子粗心拿错快递,回家打开
女子离婚后养了一只巨型犬,
稀奇!女子全身名牌去购物,
老公工伤去世获赔一百万,我
英国情侣10年不结婚,孩子竟
世界最诡异的未解之谜,看得
中国千年未解之谜,三位历史
玄之又玄的6个历史罕见的未
我们历史上6个罕见的未解之
四大未解之谜,让人无法理解
世界四大未解之谜,困扰人们
6个极少见的离奇未解之谜,
奇异上帝粒子的速度超越了光
论女神的标配气场,世界最美
世界上最污景点“胸罩墙”,
世界最凶猛的狗:被咬住就绝
大自然的撩妹之作,世界上
女汉子的世界充满了彪悍,做
?世界之大无奇不有,就连她
实拍函馆:世界三大夜景之一
印度称其国产“光辉战机”性
日本设计师,用3D打印出像生物机器人,长得像是怪物! 日本设...
去看看>>
EW年来新的机遇,这是非常适合中国作为该国正计划探测月球的...
去看看>>
科学家们也曾发现过另外一颗类似的小天体,编号3753 Cruithne。科...
去看看>>
最近,苹果官方承认其新系统会降低老设备性能的消息,可谓引...
去看看>>
DNA是什么呢?DNA就是我们身体的终极密码,我们的相貌、体魄、...
去看看>>
继支付宝之后,腾讯也放出大招,一亿红包大福利来了!众所周...
去看看>>
主要谈谈荣耀V10的性能怎么样?毕竟我这个朋友是地地道道的花...
去看看>>
最近马云10亿元红包的活动正进行的如火如荼,几乎所有使用支...
去看看>>