有些安全措施因瀏覽器而異,或者需要三思而後執行之,比如使用數字簽名來標記一個腳 本,一個簽名瞭的腳本可以繞過很多與JS相關的沙箱安全策略,包括同域策略,它與瀏覽器和訪問權限有關.例如,在使用Ajax開發時,有時服務器應用與引發此請求的Web頁面不在同一個哉中,這時,開發人員就會使用這種方法來實現與服務器應用的通信.
簽名腳 本的局限性在於這一概念缺少普遍的支持,Mozilla/firefox支持簽名腳本,但IE不支持,IE隻支持簽名控件.其它瀏覽哭喊也不支持簽名腳本,對於大多數因特網應用來說,這一限制足以使這一概念變得不可行.
而大多數Javascript開發人員所依賴的是安全策略,對於所有Javascript的應用來說,安全策略是與生俱來的,不是專屬於一種特定瀏覽器的特殊方法,與其他的語言不同,在Javascript的關鍵元素之中,沒有文件訪問的功能,不能從操作系統中打開,創建或者刪除文件.隻有一些低層次的網絡功能,比如加載一個Web頁面,不允許Javascript引發指向其它站點的連接,也不許在用戶沒有察覺的情況下傳輸數據.
培戀網絡原創版權,轉載請註明出處:
培戀網原創版權,網站建設提供網站代運營、模板網站制作轉載請注明出處,本文地址:http://www.gdszrq.com/news/47565.html
在線咨詢
企業關鍵詞排名優化是指通過提高企業在搜索引擎中的排名,來……
隨著互聯網的不斷發展,越來越多的企業開始意識到,擁有一個……
在網絡推廣優化中,不同類型的網站有不同的優化方法和策略。……
搜索引擎優化是一項長期的工作,很多站長經常遇到這樣一個問……
2023年,抖音小店出了一堆新政策,包括0元可以入駐抖店,個人……
你的小店體驗分是不是下降了,但是自己不知道提升是不是?小……