日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
HTML5有效提升iFrame安全性 新增Sandbox屬性

HTML 5將針對iframe元素增加sandbox屬性,可以防止不信任的Web頁面執(zhí)行某些操作。HTML 5規(guī)范的編輯Ian Hickson談到了sandbox的好處,它可以防止如下操作:

創(chuàng)新互聯(lián)公司專注為客戶提供全方位的互聯(lián)網(wǎng)綜合服務(wù),包含不限于網(wǎng)站制作、做網(wǎng)站、臨澤網(wǎng)絡(luò)推廣、重慶小程序開發(fā)公司、臨澤網(wǎng)絡(luò)營銷、臨澤企業(yè)策劃、臨澤品牌公關(guān)、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運營等,從售前售中售后,我們都將竭誠為您服務(wù),您的肯定,是我們最大的嘉獎;創(chuàng)新互聯(lián)公司為所有大學生創(chuàng)業(yè)者提供臨澤建站搭建服務(wù),24小時服務(wù)熱線:028-86922220,官方網(wǎng)址:www.cdcxhl.com

◆訪問父頁面的DOM(從技術(shù)角度來說,這是因為相對于父頁面iframe已經(jīng)成為不同的源了)
◆執(zhí)行腳本
◆通過腳本嵌入自己的表單或是操縱表單
◆對cookie、本地存儲或本地SQL數(shù)據(jù)庫的讀寫

HTML 5的修訂歷史頁面還提到了sandbox的其他特性:

◆禁用插件
◆禁止其他瀏覽上下文的導航
◆禁止彈出窗口和模式對話框
◆iFrames因安全問題而臭名昭著,這主要是因為iFrames常常被用于嵌入第三方內(nèi)容,而后者則可能會執(zhí)行某些惡意操作。
◆sandbox通過限制被嵌入內(nèi)容所允許的操作而提升iFrames的安全性。這種方式將沙箱內(nèi)容與父頁面進行了分離,因此限制了被嵌入內(nèi)容的權(quán)限。

與sandbox一起出來的還有其MIME類型:text/html-sandboxed。Hickson說到:

#T#text/html-sandboxed MIME類型確保用戶不會訪問到不可信的內(nèi)容。它包含兩部分內(nèi)容:首先,如果用戶直接訪問頁面時,瀏覽器不可以渲染那些具有text/html-sandboxed MIME類型的頁面。目前所有瀏覽器都支持這一點,這些瀏覽器會下載頁面的標記但不會渲染頁面;其次,支持sandbox屬性的瀏覽器需要渲染具有text/html-sandboxed MIME類型的iframes(但會受到sandbox屬性中所設(shè)定的權(quán)限限制)目前為止,還沒有瀏覽器實現(xiàn)這一點,Google Chrome也是如此(它會渲染父頁面,但卻下載iframe內(nèi)容而非在iframe中對其進行渲染)。因此目前還沒法使用該項技術(shù),除非Google更新Chrome以支持這一點(從理論上來說,其他的瀏覽器廠商在實現(xiàn)了對sandbox屬性的支持后就會實現(xiàn)該技術(shù),讓我們拭目以待吧)。

目前,只有Google Chrome 4.0使用了sandbox,F(xiàn)irefox、IE8和Safari都還沒有實現(xiàn)這一點,但相信不久之后這些瀏覽器都會實現(xiàn)的。圍繞著HTML 5


新聞標題:HTML5有效提升iFrame安全性 新增Sandbox屬性
轉(zhuǎn)載注明:http://www.dlmjj.cn/article/cccjdpo.html