loading...
您现在的位置: 北极星首页 > 技术文章 > 常用资料 > 电力信息化 > AJAX技术可能会扩大安全方面的威胁

AJAX技术可能会扩大安全方面的威胁

来源:希赛网 作者:佚名 发布日期:2008-8-4 18:57:51
关键词:  SOA 安全 技术

分析人士警告说,机构如果考虑使用异步Javascript和XML(AJAX)技术创建更多的动态网页,就需要确保这些网页不会在无意间将自己的网络大门向其他应用敞开,而如果不使用AJAX,这些应用可能是安全的。分析人士表示,虽然AJAX自己不会产生新的安全危险,但它却极有可能扩大目前已经充分了解的几个安全威胁的严重性,这些威胁包括SQL资料隐码(SQLinjections)、跨站脚本(cross-sitescripting)和服务拒绝攻击等。

目前就出现了一个与此相关的案例:本周的Yamanner邮件群发蠕虫。在此案例中,Yamanner蠕虫利用Yahoo公司电子邮件服务上的一个明显的跨站脚本错误,感染了数以千计的用户。蠕虫伴随一个标题为“新图形站点(NewGraphicSite)”的邮件进入用户的Yahoo邮箱,当用户打开受感染的电子邮件时,这个蠕虫就被激活。

与使用HTML方式编写的网页相比,企业采用AJAX编程技术,可随时向网页增添一些新内容,而无需重新加载整个页面,这样就大大提高了企业网站对客户输入所作出的响应。这些使用Javascript和XML技术的网站,允许浏览器从网页服务器上读取少量的数据。


『发表/查看该文章的网友评论』


『北极星新闻网邀请您关注2009年全国各电厂最新招聘动向,请点击此链接———北极星电力英才网』

《AJAX技术可能会扩大安全方面的威胁》的相关文章

  • ·[典型应用][电气设备]四川石油管理局通信公司机房安全 (2008-11-06,阅23次,作者:郑强)
  • ·[解决方案][电力电子]带压密封施工过程中的安全性问题 (2008-10-23,阅22次)
  • ·[专业论文][热能动力]火电厂掺烧非设计煤种安全经济性 (2008-10-08,阅355次,作者:佚名)
  • ·[专业论文][热能动力]实现配煤掺烧提高机组安全、经济 (2008-09-12,阅613次,作者:佚名)
  • ·[常用资料][其它]国家电监会发布《2007年电力安全 (2008-09-08,阅181次,作者:佚名)
  • ·[专业论文][热工仪表自动化]锅炉安全阀阀门常见故障分析 (2008-09-05,阅945次,作者:佚名)
  • ·[专业论文][电力节能环保]我国的几种烟气脱硫技术 (2008-08-18,阅1575次,作者:佚名)
  • ·[常用资料][电力信息化]LEI6技术概览 (2008-08-06,阅23次,作者:佚名)
  • ·[常用资料][电力信息化]了解IBMLotusSametime7.5中的新特 (2008-08-06,阅12次,作者:ToddA.Page)
  • ·[常用资料][电力信息化]如何确保中小企业数据中心物理安 (2008-08-05,阅48次,作者:佚名)
  • ·[常用资料][电力信息化]解析新一代数据中心六大关键技术 (2008-08-05,阅13次,作者:佚名)
  • ·[常用资料][电力信息化]微软:将虚拟化技术应用于Dynamic (2008-08-05,阅12次,作者:佚名)
  • ·[常用资料][电力信息化]虚拟化技术桌面将超过服务器 (2008-08-05,阅7次,作者:佚名)
  • ·[常用资料][电力信息化]全新技术:调控虚拟机暴露时间确 (2008-08-05,阅15次,作者:佚名)
  • ·[常用资料][电力信息化]服务器虚拟三大技术完全破析 (2008-08-05,阅16次,作者:佚名)
  • ·[常用资料][电力信息化]CIO沙场点兵:细数热门虚拟化技术 (2008-08-05,阅6次,作者:佚名)
  • ·[常用资料][电力信息化]“绿色”技术:如火如荼前景诱人 (2008-08-05,阅36次,作者:佚名)
  • ·[常用资料][电力信息化]2008年六大技术将使IT与业务共同 (2008-08-05,阅24次,作者:佚名)
  • ·[常用资料][电力信息化]西门子将SOA添加到电话应用程序 (2008-08-04,阅27次,作者:佚名)
  • ·[常用资料][电力信息化]Monster迎接SOA带来的新挑战 (2008-08-04,阅8次,作者:佚名)
  • 电力信息化帖

    论坛技术贴精华