Đang tải dữ liệu...
ParkOur Việt

 Bản tin | Bài viết | Thư viện | Diễn đàn | Giới thiệu | Liên hệ | Tìm kiếm 
Trưng cầu ý kiến
Khi xây dựng ứng dụng trên .NET, bạn thích và hay thường sử dụng ngôn ngữ lập trình nào?
 
Download nhiều nhất
#Tài liệu
 1 Tài liệu lập trình .NET dành cho các bạn mới nghiên cứu
 Download (yêu cầu phải đăng nhập)
Tên file:  Good Premier Press - Visual Basic .NET Professional Projects.pdf
Dung lượng:  9,062,725 bytes   -   Số lần tải xuống:  81271
 2 1 so VD ve lap trinh ung dung C#
 Download (yêu cầu phải đăng nhập)
Tên file:  Ky thuat lap trinh ung dung CSharp.Net toan tap - tap 1.zip
Dung lượng:  359,695 bytes   -   Số lần tải xuống:  69812
 3 24h học Flash (Tiếng Việt)
 Download (yêu cầu phải đăng nhập)
Tên file:  24 gio hoc flash.pdf
Dung lượng:  1,189,773 bytes   -   Số lần tải xuống:  65866
 4 Tự học lập trình Visual Basic .NET trong 21 ngày
 Download (yêu cầu phải đăng nhập)
Tên file:  Tu hoc lap trinh chuyen sau visual basic.net trong 21 ngay.zip
Dung lượng:  79,484 bytes   -   Số lần tải xuống:  58689
 5 C# Patterns
 Download (yêu cầu phải đăng nhập)
Tên file:  C# Patterns.pdf
Dung lượng:  5,584,336 bytes   -   Số lần tải xuống:  56347
Tìm kiếm
Tìm kiếm nâng cao
Thống kê
Số người truy cập: 4.413.895
Số người trực tuyến: 77
Trong đó có 2 thành viên: Vo Kien Cuong, Pham Thanh Tan
Trang chủ .NET Việt Nam  >  Tin tức - Hoạt động  >  Tin công nghệ

Công nghệ AJAX ẩn chứa những lỗ hổng nghiêm trọng

VnExpress/VNUnet   
11:09' PM - Thứ bảy, 07/10/2006

Các ứng dụng AJAX xuất hiện ngày một nhiều đồng nghĩa với việc doanh nghiệp và người sử dụng phải đương đầu với những nguy cơ bảo mật mới. Tuy nhiên, các chuyên gia phát triển có vẻ không nhận thức đầy đủ về mối hiểm họa này.

“Thông thường, tấn công một ứng dụng qua lớp web dễ hơn nhiều so với việc cố xuyên qua tường lửa hoặc tìm đường vòng tránh các hệ thống chống xâm nhập”, Billy Hoffman, Trưởng nhóm nghiên cứu thuộc công ty bảo mật Spi Dynamics (Mỹ), cho hay.

Đối với người sử dụng, AJAX là phương pháp lập trình giúp website hoạt động nhanh và mang tính tương tác hơn. Google đã giới thiệu công cụ AJAX cho phép người dùng tích hợp kết quả tìm kiếm trực tiếp ngay trên trang web của họ. Các ứng dụng AJAX phổ biến khác là site chia sẻ ảnh Flickr và trang tin tức Digg.

Tuy nhiên, dịch vụ e-mail hỗ trợ tổ hợp công nghệ này của Yahoo đã gặp lỗi bảo mật nghiêm trọng hồi hè năm ngoái. Kẻ tấn công đã phát tán một thông điệp chứa mã độc để truy cập e-mail của nạn nhân, tải danh sách địa chủ và gửi thư rác từ chính tài khoản bị đột nhập.

Mối nguy hiểm dạng này còn được gọi là XSS (cross-site scripting) do chúng có thể mở rộng ra một vài dịch vụ khác. XSS đang nhanh chóng trở thành hình thức tấn công trực tuyến phổ biến nhất đối với hacker. Salesforce.com, PayPal và Google đều đã phải sửa lỗi bảo mật XSS trong các phần mềm của họ.

Trong khi đó, giới phát triển web thường không chú ý đến việc bảo mật các đoạn mã do họ thường là chuyên gia thiết kế đồ họa, còn các chuyên gia phần mềm tạo mã cho web lại hay tỏ ra chủ quan. Hơn nữa, rất nhiều chương trình hướng dẫn sử dụng AJAX chứa đầy lỗi cơ bản mà các nhà phát triển web không hề hay biết.

Số lượt đọc:  2574  -  Cập nhật lần cuối:  07/10/2006 11:09:18 PM
Tin mới:  
.NET Framework 3.0
18/05/2008 12:43' AM
Xu hướng công nghệ
23/04/2008 11:51' PM
Tin đã đăng:
 Trang chủ | Giới thiệu | Liên hệ BQT | Tìm kiếm