社区
非技术区
帖子详情
我个人认为以JS框架技术为基础的RIA Web应用,大家怎么看?
eros_hr
2012-08-21 02:02:47
个人认为JS框架瓶颈是安全问题,无法检测其安全性!
...全文
180
10
打赏
收藏
我个人认为以JS框架技术为基础的RIA Web应用,大家怎么看?
个人认为JS框架瓶颈是安全问题,无法检测其安全性!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
10 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
eros_hr
2012-08-21
打赏
举报
回复
遗憾的是JS程序的发布环境不是封闭的,Browser不能从代码的角度上分析一个网站时候是否是钓鱼网站,Browser在每运行一段JS程序要扫描一次是不现实的,如果那样我们打开网页就是龟速了,而客户端程序的扫描可以在封闭的环境中发布之前就完成了,通过的程序基本可以下载下来放心的使用。
cscript
2012-08-21
打赏
举报
回复
[Quote=引用 7 楼 的回复:]
引用 6 楼 的回复:
引用 2 楼 的回复:
引用 1 楼 的回复:
帅哥,只要是在客户机器运行的东西,没有什么东西是安全的
这个不是瓶颈好吧
但是如果是基于客户端技术技术的,至少给我们提供一次检测的机会,比如通过AppStore发布程序,但是网页中程序是即时运行的,一看到就解释运行,谁也不知道到底对你做了什么?
客户端技术的,你在客户端是进行……
[/Quote]
既然是封闭环境,js又怎么不能进行校验,
难道是不能执行native代码?
如果是这样,js确实没有客户端的特点,但不过什么客户端安全性谈不上!
eros_hr
2012-08-21
打赏
举报
回复
呵呵,是horse
eros_hr
2012-08-21
打赏
举报
回复
[Quote=引用 6 楼 的回复:]
引用 2 楼 的回复:
引用 1 楼 的回复:
帅哥,只要是在客户机器运行的东西,没有什么东西是安全的
这个不是瓶颈好吧
但是如果是基于客户端技术技术的,至少给我们提供一次检测的机会,比如通过AppStore发布程序,但是网页中程序是即时运行的,一看到就解释运行,谁也不知道到底对你做了什么?
客户端技术的,你在客户端是进行检测了,但是提交到服务器的时候,……
[/Quote]
截获修改的前提是,System被注入了House,但是对于一个封闭环境而言House是没有机会注入的,即便逃过病毒扫描,以可以通过下架其程序立即剿灭!
cscript
2012-08-21
打赏
举报
回复
[Quote=引用 2 楼 的回复:]
引用 1 楼 的回复:
帅哥,只要是在客户机器运行的东西,没有什么东西是安全的
这个不是瓶颈好吧
但是如果是基于客户端技术技术的,至少给我们提供一次检测的机会,比如通过AppStore发布程序,但是网页中程序是即时运行的,一看到就解释运行,谁也不知道到底对你做了什么?
[/Quote]
客户端技术的,你在客户端是进行检测了,但是提交到服务器的时候,还不是可以截获修改,甚至模拟
所以客户端校验,只是规范用户输入,安全性谈不上的
当然客户端的好处在于可以对提交的数据进行加密处理,但是对于高手逆向,破解算法,又何来安全性
所以,服务器的安装验证才是核心
eros_hr
2012-08-21
打赏
举报
回复
[Quote=引用 3 楼 的回复:]
帅哥,我也这样觉得
[/Quote]
美女,你能领悟到这一点,说明你有IT慧根!
eros_hr
2012-08-21
打赏
举报
回复
winXP 和 win7也吸取了教训,win8也通过 Win Store来发布应用了。
逆天小北鼻
2012-08-21
打赏
举报
回复
帅哥,我也这样觉得
eros_hr
2012-08-21
打赏
举报
回复
[Quote=引用 1 楼 的回复:]
帅哥,只要是在客户机器运行的东西,没有什么东西是安全的
这个不是瓶颈好吧
[/Quote]
但是如果是基于客户端技术技术的,至少给我们提供一次检测的机会,比如通过AppStore发布程序,但是网页中程序是即时运行的,一看到就解释运行,谁也不知道到底对你做了什么?
cscript
2012-08-21
打赏
举报
回复
帅哥,只要是在客户机器运行的东西,没有什么东西是安全的
这个不是瓶颈好吧
征服
RIA
:基于JavaScript的
Web
客户端开发卷三
本书旨在向读者介绍以JavaScript为核心的
RIA
开发。 全书共分为5篇。JavaScript
基础
篇:介绍JavaScript的语法和
基础
应用
。如果不打算深究JavaScript幕后机制的话,运用本篇的知识便能胜任一般的JavaScript开发了...
基于
Web
2.0的
RIA
框架
设计与实现解析.pdf
基于
Web
2.0的JavaScript
RIA
框架
(AUI)设计的主要原则是:支持设计人员对语言特征进行自由拼装;不分析和创建新语法,以便在运行中实现系统;避免对引擎产生全局影响;在规范的环境下实现系统。 3. AUI设计和实现 ...
征服
RIA
:基于JavaScript的
Web
客户端开发卷二
本书旨在向读者介绍以JavaScript为核心的
RIA
开发。 全书共分为5篇。JavaScript
基础
篇:介绍JavaScript的语法和
基础
应用
。如果不打算深究JavaScript幕后机制的话,运用本篇的知识便能胜任一般的JavaScript开发了...
Ajax,
RIA
与
Web
开发程序员教程代码示例(ch02)
RIA
通常使用Flash、Silverlight或者JavaScript
框架
(如Ajax)来实现,它们提供更动态、响应更快的用户界面和更丰富的用户体验。 本教程"Ajax,
RIA
与
Web
开发程序员教程代码示例(ch02)"主要涵盖了Ajax和
RIA
在
Web
开发...
web
开发前端
技术
教程 JavaScript
框架
Ext
js
4.0学习指南 跨浏览器的
RIA
框架
共225页.pdf
###
Web
开发前端
技术
教程:JavaScript
框架
Ext
js
4.0学习指南 #### 一、Ext
js
简介与初步了解 ##### 1.1 Ext
js
概述 Ext
js
是一款基于JavaScript的开源前端
框架
,专注于创建丰富的互联网
应用
程序(
RIA
)。它提供了一...
非技术区
23,407
社区成员
70,514
社区内容
发帖
与我相关
我的任务
非技术区
Java 非技术区
复制链接
扫一扫
分享
社区描述
Java 非技术区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章