<bdo id="cmp0s"></bdo>
    <ol id="cmp0s"></ol>
  1. <tr id="cmp0s"></tr>

    <abbr id="cmp0s"><menu id="cmp0s"><input id="cmp0s"></input></menu></abbr>
    <blockquote id="cmp0s"><strike id="cmp0s"></strike></blockquote>

  2. 国产三级久久精品三级,亚洲成在人线在线播放无码 ,91精品国产自产在线老师啪l,中文字幕免费不卡在线视频,高清欧美性猛交xxxx黑人猛交 ,亚洲bt欧美bt精品,婷婷网址,真实国产乱子伦对白在线播放

    HTML5Web Storage攻擊安全風(fēng)險(xiǎn)詳解

    時(shí)間:2021-01-14 15:45:47 電腦安全

    HTML5Web Storage攻擊安全風(fēng)險(xiǎn)詳解

      HTML5支持WebStorage,開(kāi)發(fā)者可以為應(yīng)用創(chuàng)建本地存儲(chǔ),存儲(chǔ)一些有用的信息。例如LocalStorage可以長(zhǎng)期存儲(chǔ),而且存放空間很大,一般是5M,極大的解決了之前只能用Cookie來(lái)存儲(chǔ)數(shù)據(jù)的容量小、存取不便、容易被清除的問(wèn)題。這個(gè)功能為客戶(hù)端提供了極大的靈活性。下面跟小編一起來(lái)了解一下吧!

      一、WebStorage簡(jiǎn)介

      HTML5支持WebStorage,開(kāi)發(fā)者可以為應(yīng)用創(chuàng)建本地存儲(chǔ),存儲(chǔ)一些有用的信息。例如LocalStorage可以長(zhǎng)期存儲(chǔ),而且存放空間很大,一般是5M,極大的解決了之前只能用Cookie來(lái)存儲(chǔ)數(shù)據(jù)的容量小、存取不便、容易被清除的問(wèn)題。這個(gè)功能為客戶(hù)端提供了極大的靈活性。

      二、攻擊方式

      LocalStorage的API都是通過(guò)Javascript提供的.,這樣攻擊者可以通過(guò)XSS攻擊竊取信息,例如用戶(hù)token或者資料。攻擊者可以用下面的腳本遍歷本地存儲(chǔ)。

      同時(shí)要提一句,LocalStorage并不是唯一暴露本地信息的方式。我們現(xiàn)在很多開(kāi)發(fā)者有一個(gè)不好的習(xí)慣,為了方便,把很多關(guān)鍵信息放在全局變量里,例如用戶(hù)名、密碼、郵箱等等。數(shù)據(jù)不放在合適的作用域里會(huì)帶來(lái)嚴(yán)重的安全問(wèn)題,例如我們可以用下面的腳本遍歷全局變量來(lái)獲取信息。

      三、攻擊工具

      HTML5dump的定義是“JavaScriptthat dump all HTML5 local storage”,它也能輸出HTML5 SessionStorage、全局變量、LocalStorage和本地?cái)?shù)據(jù)庫(kù)存儲(chǔ)。

      四、防御之道

      對(duì)于WebStorage攻擊的防御措施是:

      1、數(shù)據(jù)放在合適的作用域里

      例如用戶(hù)sessionID就不要用LocalStorage存儲(chǔ),而需要放在sessionStorage里。而用戶(hù)數(shù)據(jù)不要儲(chǔ)存在全局變量里,而應(yīng)該放在臨時(shí)變量或者局部變量里。

      2、不要存儲(chǔ)敏感的信息

      因?yàn)槲覀兛傄矡o(wú)法知道頁(yè)面上是否會(huì)存在一些安全性的問(wèn)題,一定不要將重要的數(shù)據(jù)存儲(chǔ)在WebStorage里。

    【HTML5Web Storage攻擊安全風(fēng)險(xiǎn)詳解】相關(guān)文章:

    HTML5Web Worker攻擊安全風(fēng)險(xiǎn)詳解08-30

    HTML5API攻擊安全風(fēng)險(xiǎn)詳解08-26

    HTML5劫持攻擊安全風(fēng)險(xiǎn)詳解08-28

    HTML5安全風(fēng)險(xiǎn)之WebSQL攻擊詳解08-04

    HTML5新標(biāo)簽攻擊安全攻防詳解08-25

    詳解DDoS攻擊原理的目標(biāo)導(dǎo)向02-14

    安全設(shè)置有效防止黑客攻擊07-15

    安全風(fēng)險(xiǎn)管理標(biāo)語(yǔ)02-22

    企業(yè)安全遭受攻擊的15個(gè)跡象02-05

    主站蜘蛛池模板: 日韩av中文字幕有码| 成人在线网址| 国产精品99久久久精品无码| 国产一区二区| 成人片在线看无码不卡| 91久久偷偷做嫩草影院电| 久久久无码精品亚洲a片0000| 亚洲综合伊人久久大杳蕉| 免费观看一区二区三区四区五区| 午夜dy888国产精品影院| 精品国产迷系列在线观看| 免费观看一级毛一片| 欧美成人精品高清在线播放| 精品免费视频| 亚洲高清在线播放| 久久亚洲精品人成综合网| 国产精品黄在线观看免费软件| 亚洲成人av日韩在线| 成人a片产无码免费视频在线观看| 国产视频不卡一区二区三区| 欧美久久久| 久久久久国产a免费观看rela| 女人被爽到高潮视频免费国产| 狠狠干2025| 99精品众筹模特自拍视频| 国产精品 精品国内自产拍| 麻豆国产av超爽剧情系列| 亚洲天堂二区| 国产大片黄在线观看私人影院| 欧美午夜不卡| 在线播放免费观看av| 国产作爱视频免费播放| 片永久免费看无码不卡| 狠狠色噜噜狠狠狠狠7777米奇| 精品123区| 专干老熟女视频在线观看| 高清免费毛片| 中文字幕亚洲精品乱码在线看 | 国产91特黄特色A级毛片| 国产成人无码综合亚洲日韩不卡| 美女福利导航|