web 安全

web安全的三要素

  • 机密性

     -数据不能泄露
     -手段:加密
    
  • 完整性

      -数据是完整的,没有被篡改
      -手段:数字签名
    
  • 可用性

      -服务应该随时可用
      -分布式拒绝攻击(?)
    

同源策略

-同源策略是由网景公司提出的一种安全策略,
-是web安全的基础,由浏览器实现,
-指的是当浏览器执行一段脚本时会判断是否来自同源,如果是执行,如果不是会在浏览器报一个异常,表示拒绝访问,
-同源( Origin)指的是,同协议,域名(或ip),端口
-cookie,DOM,XmlHttpRequest

为什么要使用同源策略?

你正在访问bank.com,输入用户名密码,登录成功,服务器返回cookie,浏览器存储下来,这时候又打开一个a.com,a.com是个黑客网站,执行了一段JavaScript从浏览器中取得了cookie,这时候黑客就可以假冒你来登录bank.com了

给这个策略撕开个口子

有的时候我们自己需要在本源中访问其他源的该怎么办呢?
-例外情况,访问其他源  
                    
                    

你可能感兴趣的:(java基础)