HTML5 Security

· shortcuts 17-китеп · entwickler.Press
Электрондук китеп
50
Барактар
Кошсо болот
Рейтинг жана сын-пикирлер текшерилген жок  Кеңири маалымат

Учкай маалымат

HTML5 ist nicht nur die neueste Version von HTML, sondern umfasst auch CSS und eine Vielzahl von JavaScript-APIs. Damit lassen sich sehr mächtige Webclients entwickeln, aber auch Cyberkriminelle profitieren von den neuen Möglichkeiten. Egal ob Cross Origin Requests, WebSockets oder WebSQL-Datenbank, ob Session oder Local Storage, alle neuen Funktionen erlauben auch neue Angriffe auf und über sie. Wenn Sie diese Angriffe bei der Entwicklung nicht berücksichtigen, wird früher oder später ein Angreifer die entstandenen Schwachstellen finden und ausnutzen. Genau darum geht es in diesem shortcut: Welche neuen Angriffe sind möglich und wie können sie verhindert werden? Übrigens: Auch wenn Sie in Ihrer Webanwendung kein HTML5 einsetzen, müssen Sie aufpassen. Und wussten Sie schon, dass die bisher zum Schutz vor Clickjacking eingesetzten Framebuster in HTML5 vom sandbox-Attribut für iframes ausgehebelt werden und dann wirkungslos sind?

Автор жөнүндө

Dipl.-Inform. Carsten Eilers ist freier Berater und Coach für IT-Sicherheit und technischen Datenschutz. Seine Arbeitsschwerpunkte sind die Sicherheit von Webanwendungen, lokalen Netzen und einzelnen Client-Rechnern. Er ist regelmäßiger Autor für das PHP- und das Entwickler-Magazin und schreibt auch für andere Fachzeitschriften und Onlinemedien. Sie erreichen ihn unter www.ceilers-it.de, sein Blog mit Grundlagenartikeln zur IT-Sicherheit sowie Kommentaren zu aktuellen Entwicklungen finden Sie unter www.ceilers-news.de.

Бул электрондук китепти баалаңыз

Оюңуз менен бөлүшүп коюңуз.

Окуу маалыматы

Смартфондор жана планшеттер
Android жана iPad/iPhone үчүн Google Play Китептер колдонмосун орнотуңуз. Ал автоматтык түрдө аккаунтуңуз менен шайкештелип, кайда болбоңуз, онлайнда же оффлайнда окуу мүмкүнчүлүгүн берет.
Ноутбуктар жана компьютерлер
Google Play'ден сатылып алынган аудиокитептерди компьютериңиздин веб браузеринен уга аласыз.
eReaders жана башка түзмөктөр
Kobo eReaders сыяктуу электрондук сыя түзмөктөрүнөн окуу үчүн, файлды жүктөп алып, аны түзмөгүңүзгө өткөрүшүңүз керек. Файлдарды колдоого алынган eReaders'ке өткөрүү үчүн Жардам борборунун нускамаларын аткарыңыз.

Жыйнактын уландысы

Төмөнкү автордун башка китептери: Carsten Eilers

Окшош электрондук китептер