• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com专业计算机教程网站
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • html/xhtml
  • html5
  • CSS
  • XML/XSLT
  • Dreamweaver教程
  • Frontpage教程
  • 心得技巧
  • bootstrap
  • vue
  • AngularJS
  • HBuilder教程
  • css3
  • 浏览器兼容
  • div/css
  • 网页编辑器
  • axure
您的位置:首页 > 网页设计 >html5 > HTML5安全攻防详析之完结篇:HTML5对安全的改进

HTML5安全攻防详析之完结篇:HTML5对安全的改进

作者:匿名 字体:[增加 减小] 来源:互联网 时间:2018-12-03

本文主要包含HTML5,安全的改进,安全攻防等相关知识,匿名希望在学习及工作中可以帮助到您
转载请注明来源:HTML5安全攻防详析之完结篇:HTML5对安全的改进

HTML5对旧有的安全策略进行了非常多的补充。

一、iframe沙箱

HTML5为iframe元素增加了sandbox属性防止不信任的Web页面执行某些操作,例如访问父页面的DOM、执行脚本、访问本地存储或者本地数据库等等。但是这个安全策略又会带来另外的风险,这很有趣,例如ClickJacking攻击里阻止JavaScript脚本的运行来绕过JavaScript的防御方式。

二、CSP内容安全策略

XSS通过虚假内容和诱骗点击来绕过同源策略。 XSS攻击的核心是利用了浏览器无法区分脚本是被第三方注入的,还是真的是你应用程序的一部分。CSP定义了Content-Security-Policy HTTP头来允许你创建一个可信来源的白名单,使得浏览器只执行和渲染来自这些来源的资源,而不是盲目信任服务器提供的所有内容。即使攻击者可以找到漏洞来注入脚本,但是因为来源不包含在白名单里,因此将不会被执行。

XSS攻击的原理

三、XSS过滤器

Chrome、Safari这样的现代浏览器也构建了安全防御措施,在前端提供了XSS过滤器。例如http:///;/p><script>alert(1)</script>在Chrome中将无法得到执行,如下图所示。

四、其他

另外HTML5的应用程序访问系统资源比Flash更受限制。

最后,关于HTML5专门的安全规范目前还在讨论中,有的人希望分散到HTML5规范的各个章节,有的人希望单独列出,目前没有单独的内容,因为不仅要考虑Web App开发者的安全,还要考虑实现HTML5支持的厂商,对它们进行规范和指导。

我个人认为HTML5的安全规范将会有一个统一的章节来进行阐述,并在各个功能模块相应的提及。

以上就是HTML5安全攻防详析之完结篇:HTML5对安全的改进的内容,更多相关内容请关注微课江湖()!

您可能想查找下面的文章:

  • HTML5知识点总结
  • HTML5的本地存储
  • HTML5本地存储之IndexedDB
  • Html5实现文件异步上传功能
  • Html5新标签datalist实现输入框与后台数据库数据的动态匹配
  • 详解HTML5 window.postMessage与跨域
  • HTML5拖放API实现拖放排序的实例代码
  • 解决html5中video标签无法播放mp4问题的办法
  • HTML5新特性 多线程(Worker SharedWorker)
  • Html5新增标签有哪些

相关文章

  • 2018-12-03H5读取文件并上传到服务器的方法
  • 2018-12-03移动web模拟客户端实现多方框输入密码效果【附代码】_html5教程技巧
  • 2018-12-03移动站如何使用?总结移动站实例用法
  • 2017-08-06HTML5新增的Css选择器、伪类介绍
  • 2018-12-03HTML5 CANVAS:绘制图片
  • 2018-12-03HTML5实践-可伸缩的mobile搜索框图文详解
  • 2018-12-03HTML5 Canvas渐进填充与透明实现图像的Mask效果
  • 2017-08-06突袭HTML5之Javascript API扩展4—拖拽(Drag/Drop)概述
  • 2018-12-03HTML5中对accesskey属性的解释与规定
  • 2017-08-06html5 viewport使用方法示例详解

文章分类

  • html/xhtml
  • html5
  • CSS
  • XML/XSLT
  • Dreamweaver教程
  • Frontpage教程
  • 心得技巧
  • bootstrap
  • vue
  • AngularJS
  • HBuilder教程
  • css3
  • 浏览器兼容
  • div/css
  • 网页编辑器
  • axure

最近更新的内容

    • 小强的HTML5移动开发之路(15)——HTML5中的音频
    • html5中canvas学习笔记1-画板的尺寸与实际显示尺寸_html5教程技巧
    • 详解使用HTML5 Canvas创建动态粒子网格动画
    • html5的canvas实现3d雪花飘舞效果_html5教程技巧
    • html5 ruby标签的定义及使用方法详解(内有实例介绍)
    • WebSocket的使用详解
    • HTML5+Canvas调用手机拍照功能实现图片上传功能(图文详解下篇)
    • HTML5实践-图片设置成灰度图_html5教程技巧
    • HTML5中音频的详细解析
    • html5 音乐播放器 audio 标签使用概述_html5教程技巧

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有