首页 > 资讯列表 > 科技资讯 >> 信息安全

Ajax技术让网站面临更多黑客攻击

信息安全 2011-02-15 14:10:00 转载来源: AS网站目录整理

使用Ajax技术的浪潮正在让Web开发者犯下一些基本的安全错误,在他们的应用程序中留下多个安全漏洞。这是根据在拉斯维加斯举行的Black Hat安全大会上的安全专家得出来的结论。他们表示,在某些情况下,为了避免企业面对攻击门户打开,开发者应该有选择的使用Ajax技术。<br />

  使用Ajax技术的浪潮正在让Web开发者犯下一些基本的安全错误,在他们的应用程序中留下多个安全漏洞。

  这是根据在拉斯维加斯举行的Black Hat安全大会上的安全专家得出来的结论。他们表示,在某些情况下,为了避免企业面对攻击门户打开,开发者应该有选择的使用Ajax技术。

  在一场题为“不成熟的Ajax”的演示中,SPI Dynamics的安全专家Billy Hoffman和Bryan Sullivan展示如何攻陷AJAX网站,呼吁开发人员要多加注意AJAX的安全性。

  近来Web 2.0概念大行其道,而为了提供Web 2.0服务,网站业者大量使用AJAX技术来建设网站,以让网站与浏览者之间的互动更为丰富。

  通过AJAX建设网站的一个重要特性,它允许在访问者输入一个要求或数据时,网页只需要重新更新某一特定部分,而不用全部更新,而这其中的一个关键是访问者的浏览器可与网站服务器互动,取得服务器中的部份数据,让服务器不用担负整个网页的更新。

  但是,这样的特性同时也扩大了访问者端的权限及存取服务器数据的能力,让黑客有机可乘。

  据安全专家称,很多Web应用程序开发者并没有认识到,使用了Ajax技术的应用程序在客户端执行了更多的任务,同时这也暴露了许多的服务器的API,这使得这让黑客可以了解AJAX应用程序的功能,包括功能名称、数据格式、控制回圈及数据储存方式等。

  据SPI的Hoffman表示,而那些建置在基础架构上的离线AJAX应用程序,像是Google Gears或Dojo等可能更容易引发数据泄露。

  据Hoffman表示,像微软的Silverlight软件安全性要更强一些。

标签: Ajax 技术 网站 面临 更多 黑客 攻击


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持