站长简历 | 服务项目 | 成功案例 | 联系方式 | 过客留言 | 友情链接
   
网站首页 | 操作系统 | 办公软件 | 网络软件 | 工具软件 | 媒体动画 | Flash剧场 | 网站设计 | 网站开发 | 平面设计 | 关于站长
 
JScript用户手册 | VBScript用户手册 | ASP用户手册 | PHP用户手册 | ADO程序员手册 | 网页特效 | 3DS MAX6.0命令大全
 您现在的位置:网站首页 >> 操作系统 >> 其他 >> 文章正文  
 
AJAX技术可能会扩大安全方面的威胁
作者:五月  出处:天极  更新日期:2006-10-05

  分析人士警告说,机构如果考虑使用异步Javascript和XML(AJAX)技术创建更多的动态网页,就需要确保这些网页不会在无意间将自己的网络大门向其他应用敞开,而如果不使用AJAX,这些应用可能是安全的。分析人士表示,虽然AJAX自己不会产生新的安全危险,但它却极有可能扩大目前已经充分了解的几个安全威胁的严重性,这些威胁包括SQL资料隐码(SQL injections)、跨站脚本(cross-site scripting)和服务拒绝攻击等。

  目前就出现了一个与此相关的案例:本周的Yamanner邮件群发蠕虫。在此案例中,Yamanner蠕虫利用Yahoo公司电子邮件服务上的一个明显的跨站脚本错误,感染了数以千计的用户。蠕虫伴随一个标题为“新图形站点(New Graphic Site)”的邮件进入用户的Yahoo邮箱,当用户打开受感染的电子邮件时,这个蠕虫就被激活。

  与使用HTML方式编写的网页相比,企业采用AJAX编程技术,可随时向网页增添一些新内容,而无需重新加载整个页面,这样就大大提高了企业网站对客户输入所作出的响应。这些使用Javascript和XML技术的网站,允许浏览器从网页服务器上读取少量的数据。



在百度中搜索:AJAX技术可能会扩大安全方面的威胁


上一篇:关于Windows Vista镜像安装性能的讨论
下一篇:清除猖狂的Sxs.exe病毒

  文章搜索
 
  MY广告
 
  本类热点
·什么是分区
·微软使用开源系统巩固Vist
·微软Vista Beta 2
·为加密的NTFS分区制作“钥
·精简系统盘及系统镜像制作经验
·找回被隐藏的“共享和安全”
·深入解析磁盘扫描程序
·让Windows的启动画面彻
·系统个性化修改两例
·MSCONFIG也要清洁
 
  特别声明
  本站的大部分资料、文章都来自网上收集,其版权归作者本人所有,如果有任何侵犯您权益的地方,请与我联系,我们将马上进行整理,谢谢。
 
  网站导航  
操作系统 办公软件 网络软件
Windows2003 WindowsXP Windows2000/NT Windows9X/ME Linux 其他 Word Excel Access Powerpoint Outlook WPS 其他 网页浏览 上传下载 联络聊天 邮件工具 服务器软件 网络辅助
工具软件 媒体动画 网站设计
系统工具 媒体工具 压缩工具 图文处理 文件管理 其他 3DMAX Authorware Director Maya/SoftImage/Rhino 视频处理 其他 Flash Dreamweaver FireWorks FrontPage LiveMotion Golive HTML/CSS 其它
网站开发 平面设计 Flash剧场
ASP JSP PHP CGI JavaScript VBScript XML/SOAP Web服务器 Photoshop/ImageReady PhotoImpact CorelDraw Freehand/Illustrator 设计欣赏 其他 Flash MTV Flash小品 Flash游戏 Flash贺卡 Flash宣传 Flash专辑

冀ICP备05019428号
Copyright goodsgy Inc.All rights reserved.
TEL:13832340607
E_Mail:good_sgy@tom.com  
MSN:goodsgy@hotmail.com