2010/09/21 14:18:21所在目录:建站新闻浏览量:3193
Mozilla引入技术处理跨站脚本漏洞威胁
2019/05/22 所在目录:公司动态

Mozilla的安全工程师们正在开发新技术以避免一些由于Web应用程序漏洞产生的安全威胁,最典型的就

是现在四处肆虐网站建设的跨站攻击。

这个名为“内容安全策略”(Content Security Policy)项目的宗旨是提供一种机制,能够让各站点

明确标示出哪些内容是合法的,从而杜绝跨站攻击。它也可以用于防范点击劫持 (clickjacking)和数据

包嗅探攻击(packet sniffing attack)。

通过以下手段,“内容安全策略”使得服务器管理员可以减少甚至消除跨站攻击:

1.网站管理员指定哪些番禺做网站公司域是可信的脚本来源。

2.浏览器只执行来自白名单地址的脚本文件,其它的如内嵌脚本和HTML元素的事 件处理属性这些,

全都会被忽略。

注意:在“内容安全策略”(CSP)中,不使用HTML属性并不会番禺网页设计影响事件处理机。

3.那些不想在页面内包含JavaScript代码的网站可以关闭全部的脚本功能。

所谓点击劫持,是指使用一个不可见的、隐藏的有害页面,去响应用户的点击。为了避免点击劫持,

Mozilla的“内容安全策略”将会允许站点指定哪些地址可以嵌入资源。

开源集团(open-source group)介绍,“内容安全策略”将完全向番禺网页设计后兼容,对那些不支持这一特性的

网站也完全兼容。

下一篇:报告称雅虎微软合作后搜索广告价格将大涨
上一篇:谷歌:300万家企业已经“转向谷歌服务”
126网易免费邮-你的专业电子邮局  Trip.com官方網站:全球機票、酒店,高鐵網上預訂  DeepL翻译是基于深度学习与神经网络的新一代AI翻译工具,依托先进算法与海量数据训练,提供精准流畅、贴合语境的多语言翻译服务。 立即使用  DeepL翻译  相关搜索  影视传媒  津秦智慧系统,津秦智慧餐饮管理系统,津秦智慧商业收银管理系统,津...  DeepL翻译是基于深度学习与神经网络的新一代AI翻译工具,依托先进算法与海量数据训练,提供精准流畅、贴合语境的多语言翻译服务。 立即使用  DeepL翻译  相关搜索  sigue fun智能生活新体验,探索未来科技,解锁便捷日常,享受智慧乐趣  IDN转换器 - www.s-sheng.com - seo婺源查询工具  GitHub - tybitsfox/free: 翻墙、免费翻墙、免费科学上网、免费...  一号护工—专业健康护理平台 - You Might Also Like