热烈祝贺台州朗动科技的站长论坛隆重上线!(2012-05-28)    热烈庆祝伟大的祖国60周年生日 点击进来我们一起为她祝福吧(2009-09-26)    站长论坛禁止发布广告,一经发现立即删除。谢谢各位合作!.(2009-08-08)    热烈祝贺台州网址导航全面升级,全新版本上线!希望各位一如既往地支持台州网址导航的发展.(2009-03-28)    台州站长论坛恭祝各位新年快乐,牛年行大运!(2009-01-24)    台州Link正式更名为台州网址导航,专业做以台州网址为主的网址导航!(2008-05-23)    热烈祝贺台州Link资讯改名为中国站长资讯!希望在以后日子里得到大家的大力支持和帮助!(2008-04-10)    热烈祝贺台州Link论坛改名为台州站长论坛!希望大家继续支持和鼓励!(2008-04-10)    台州站长论坛原[社会琐碎]版块更名为[生活百科]版块!(2007-09-05)    特此通知:新台州站长论坛的数据信息全部升级成功!">特此通知:新台州站长论坛的数据信息全部升级成功!(2007-09-01)    台州站长论坛对未通过验证的会员进行合理的清除,请您谅解(2007-08-30)    台州网址导航|上网导航诚邀世界各地的网站友情链接和友谊联盟,共同引领网站导航、前进!(2007-08-30)    禁止发广告之类的帖,已发现立即删除!(2007-08-30)    希望各位上传与下载有用资源和最新信息(2007-08-30)    热烈祝贺台州站长论坛全面升级成功,全新上线!(2007-08-30)    
便民网址导航,轻松网上冲浪。
台州维博网络专业开发网站门户平台系统
您当前的位置: 首页 » AJAX编程 » Ajax技术让网站面临更多黑客攻击

Ajax技术让网站面临更多黑客攻击

论坛链接
  • Ajax技术让网站面临更多黑客攻击
  • 发布时间:2007-09-19 23:32:35    浏览数:8198    发布者:webptr    设置字体【   
使用Ajax技术的浪潮正在让Web开发者犯下一些基本的安全错误,在他们的应用程序中留下多个安全漏洞。

  这是根据在拉斯维加斯举行的Black Hat安全大会上的安全专家得出来的结论。他们表示,在某些情况下,为了避免企业面对攻击门户打开,开发者应该有选择的使用Ajax技术。

  在一场题为“不成熟的Ajax”的演示中,SPI Dynamics的安全专家Billy Hoffman和Bryan Sullivan展示如何攻陷AJAX网站,呼吁开发人员要多加注意AJAX的安全性。

  近来Web 2.0概念大行其道,而为了提供Web 2.0服务,网站业者大量使用AJAX技术来建设网站,以让网站与浏览者之间的互动更为丰富。

  通过AJAX建设网站的一个重要特性,它允许在访问者输入一个要求或数据时,网页只需要重新更新某一特定部分,而不用全部更新,而这其中的一个关键是访问者的浏览器可与网站服务器互动,取得服务器中的部份数据,让服务器不用担负整个网页的更新。

  但是,这样的特性同时也扩大了访问者端的权限及存取服务器数据的能力,让黑客有机可乘。

  据安全专家称,很多Web应用程序开发者并没有认识到,使用了Ajax技术的应用程序在客户端执行了更多的任务,同时这也暴露了许多的服务器的API,这使得这让黑客可以了解AJAX应用程序的功能,包括功能名称、数据格式、控制回圈及数据储存方式等。

  据SPI的Hoffman表示,而那些建置在基础架构上的离线AJAX应用程序,像是Google Gears或Dojo等可能更容易引发数据泄露。

  据Hoffman表示,像微软的Silverlight软件安全性要更强一些。
娱乐休闲专区A 影视预告B 音乐咖啡C 英语阶梯D 生活百科
网页编程专区E AMPZF HTMLG CSSH JSI ASPJ PHPK JSPL MySQLM AJAX
Linux技术区 N 系统管理O 服务器架设P 网络/硬件Q 编程序开发R 内核/嵌入
管理中心专区S 发布网址T 版主议事U 事务处理