Web 20网站安全堪忧 JavaScript恐引发攻击
CNET科技资讯网4月4日国际报道源代码检测工具厂商FortifySoftware日前发布报告指出,t可被用来抓取未适当防卫的Web 2.0网站数据。
t是Web 2.0盛行的要角,但恶意的t,尤其是结合了日渐普遍的网站安全瑕疵,可能引发潜藏的网络攻击。
遭挟持的恶意t可攻击同样使用t的许多网络应用软件的数据传输机制,未获授权的攻击者便可藉此读取当中机密的数据。WhitehatSecurity的JeremiahGrossman去年就利用GoogleGmail的同类瑕疵示范这种攻击。由于Gmail用未防护的t传输数据,攻击者可偷取Gmail用户的通讯簿。
Fortify检查了12种受欢迎的网络程序编写工具,发现只有一种幸免于难。该公司表示:只有DWR2.0装设了防范t挟持的机制。其它架构并未明确地提供任何防护,也没有在使用说明中提及任何安全顾虑。球速体育官方网站
上一篇:最新消息!JavaScript超越Java成为最受欢迎的编程语言
栏 目:JavaScript
下一篇:AWS发布Amplify 6 JavaScript库
本文标题:Web 20网站安全堪忧 JavaScript恐引发攻击
本文地址:http://aihaoedu.com/wangyezhizuo/260.html
您可能感兴趣的文章
- 09-149月10日夜間江蘇大雨將至 清涼只是“限時體驗”
- 09-14无锡黄山栾树进入花果变色季 风景美不胜收
- 09-14JS第五届社内挑战赛小组赛战况
- 09-13JavaScript 第一甩第二名几条街!GitHub 2017 年度报告
- 09-13这些路段易拥堵!交警提醒!
- 09-13David Gewirtz:数据显示最受欢迎的编程语言前三名为Python、JavaScript和Ja
- 09-13微软发布 TypeScript 56:完善空值合并和真值检查
- 09-02Zig编写的 “全家桶” JavaScript 运行时Bun性能完爆Nodejs和Deno
- 08-31从 JavaScript 语言角度看公司监控软件
- 08-31“秋老虎”发威 预测江苏今年秋季平均气温较常年偏高
阅读排行
推荐教程
- 08-258月13日南京有中到大雨 14日起暫別高溫
- 06-14最新消息!JavaScript超越Java成为最受欢迎的编程语言
- 09-14JS第五届社内挑战赛小组赛战况
- 06-14AWS发布Amplify 6 JavaScript库
- 06-24咨讯 2020年最值得尝试的8个JavaScript测试框架
- 08-25JavaScript究竟是什么
- 08-25JS环球生活
- 06-142019年JavaScript现状调查报告火热出炉
- 06-24局域网管理软件中的JavaScript代码应用
- 09-13JavaScript 第一甩第二名几条街!GitHub 2017 年度报告