四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > WEB應用體系之Web傳輸協議中的客戶端軟件

WEB應用體系之Web傳輸協議中的客戶端軟件

2018-03-27 18:32:00 | 來源:中培企業IT培訓網

3. 客戶端軟件

Web應用的客戶端主要是各種瀏覽器,是Web應用的用戶操作界面,與Web艮務端軟件一樣,客戶端軟件也會存在各種安全漏洞(軟件自身漏洞、各種插件和組件漏洞)可被攻擊者利用,從而實行對Web用戶實施攻擊,例如消耗用戶系統資源、非法讀取用戶本地文件、 非法寫入文件、在用戶計算機上執行代碼等操作。

在Web客戶端缺陷中,基于Cookie技術的缺陷廣受抨擊。Cookie是為了辨別用戶身份、 進行session跟蹤而儲存在用戶本地終端上的數據,用于解決HTrrP協議無狀態的應用問題, 是HTTP協議的補充。Web服務器利用Cookie中的信息來判斷HTTP傳輸中的狀態,包括注冊用戶是否已經登錄網站,是否保留用戶信息簡化以后操作等。但是由于Cookie在實現上是存儲在客戶端計算機上的一小段文本信息,計算機用戶可以隨意查看存儲在Cookie中的數據,

并且Cookie中的內容在發送到服務器之前能夠被用戶進行更改。因此,Cookie機制實際上嚴重影響到用戶的隱私及安全,網站可以利用Cookie收集用戶的訪問記錄,從而獲得用戶的包括身份、銀行卡號等隱私數據。而通過偽造Cookie,可以欺騙網站以其他用戶的身份進行操作。

標簽: 客戶端軟件
主站蜘蛛池模板: 普洱| 陇南市| 西城区| 玛多县| 康乐县| 汪清县| 肥乡县| 广元市| 财经| 新竹县| 龙游县| 鄂尔多斯市| 芦山县| 托克托县| 昆山市| 舟曲县| 贵州省| 日土县| 金华市| 韶山市| 天门市| 长顺县| 临朐县| 长泰县| 崇礼县| 东乌| 永安市| 泗水县| 延津县| 仪征市| 永清县| 同江市| 微山县| 晴隆县| 东乡族自治县| 昌黎县| 左权县| 凤台县| 固原市| 绿春县| 巴彦县|