H5安全开发实践教程
上QQ阅读APP看书,第一时间看更新

0.1 H5安全简介

0.1.1 什么是H5

1.融媒体

2.信息系统

图0-1 某企业的信息系统网站登录页面

扩展阅读

响应式网站:响应式网站区别于传统的以静态页面为主的网站,它可以自动适应不同终端设备的访问,方便用户阅读、导航浏览及进行控制操作,从而提高了用户体验。

B/S架构:这是互联网兴起后的一种网络访问架构。B/S架构将所有系统实现的核心功能全部集中到服务器上,将浏览器作为客户端供用户进行访问和操作。

0.1.2 H5面临的安全威胁

1.H5安全问题的成因

2.H5安全问题的主要表现

图0-2 用户登录网站A和网站B

图0-3 用户受到CSRF攻击

提示

XSS攻击和CSRF攻击都是跨站点攻击,它们的相同点是不攻击服务器,攻击的都是正常进行网站信息访问的用户。XSS攻击属于实现CSRF攻击的诸多途径之一。

0.1.3 H5开发中常见的安全问题

1.代码开发引入的安全问题

2.交互设计产生的安全问题