首页> 知识> 常识> 正文

web前端安全问题及对策

2018.09.17 01:50 2504

在所有发生在后端服务器、应用、服务当中的安全问题就是“后端安全问题”,所有发生在浏览器、单页面应用、Web页面当中的安全问题则算是“前端安全问题”,那么web前端安全问题及对策你知道吗?

网络安全小知识:

警惕iframe带来的风险

有些时候我们的前端页面需要用到第三方提供的页面组件,通常会以iframe的方式引入。典型的例子是使用iframe在页面上添加第三方提供的广告、天气预报、社交分享插件等等。

iframe在给我们的页面带来更多丰富的内容和能力的同时,也带来了不少的安全隐患。因为iframe中的内容是由第三方来提供的,默认情况下他们不受我们的控制,他们可以在iframe中运行JavaScirpt脚本、Flash插件、弹出对话框等等,这可能会破坏前端用户体验。

如果说iframe只是有可能会给用户体验带来影响,看似风险不大,那么如果iframe中的域名因为过期而被恶意攻击者抢注,或者第三方被黑客攻破,iframe中的内容被替换掉了,从而利用用户浏览器中的安全漏洞下载安装木马、恶意勒索软件等等,这问题可就大了。

还好在HTML5中,iframe有了一个叫做sandbox的安全属性,通过它可以对iframe的行为进行各种限制,充分实现“最小权限“原则。使用sandbox的最简单的方式就是只在iframe元素中添加上这个关键词就好,

佰佰安全网提醒您:实施网络安全防范措施与应用知识非常重要,这样才能更好保障自己的信息不被泄露。另外也应该多学习一些网络安全常识和网络安全技术知识。

( 责任编辑: 张小付 )

分享到

相关阅读

网络祭奠的优势之处在哪里?这些好处很明显

2022.11.23

1338

在哪里找网络兼职?可以尝试在这些地方寻找

2022.08.31

1926

靠谱的网络兼职有哪些?这些可以值得尝试

2022.08.31

1565

网络兼职有哪些好处?这几点优势要了解

2022.08.31

1655

网络兼职是什么意思?赶紧来了解下

2022.08.31

1743

加载更多

为您推荐

电脑宕机频繁出现,掌握使用技巧很重要

2022年06月30日 14:01

1384

不想工作时电脑死机,平时一定要懂这些知识

2021年12月29日 10:44

2120

指纹支付安全有效,你还进入了误区之中吗

2021年06月28日 10:21

2939

做微商代理需要注意什么?

2018年02月25日 13:37

6227

网络实名制有什么好处?

2018年01月17日 17:43

5889