ajax, api - 資安

Adele avatar
By Adele
at 2007-12-21T10:13

Table of Contents

新的技術帶來了方便
我有幾點想法 還請大家釋惑

當我在search box打搜尋字串時 譬如說google.com
馬上就有suggest跳出來 這應當是字串已經被紀錄下來
搜尋到還好 但如果是log in時
如果被另一個惡意script擷取密碼且不自覺 那不糟了

同樣的我也看一些網站的註冊
只要打字的同時 旁邊就直接告訴你說這個username是available的
譬如說這個jamendo.com

另外幾天前我看到flickr的公告
http://blog.flickr.com/en/2007/03/08/news-2007-3-08/
想知道說api本身是不是會有漏洞 相對開發時要注意什麼
使用時要注意什麼 還是說這只是單純phishing的問題

我想到幾點defense

1. 匿名瀏覽 隱藏 改變ip
2. 免洗id
3. 增加插件不允許 ajax存取

大家有什麼想法呢
謝謝

--
Tags: 資安

All Comments

請問如何破解XP下NTFS格式的加密檔?

Bennie avatar
By Bennie
at 2007-12-14T13:58
※ 引述《samplewu (Sample Wu)》之銘言: : ※ 引述《highvic (最特別的存在)》之銘言: : : 不好意思 : : 請問依下如何建立資料修復代理人 : : 抱歉 我對這個不是很懂 : : 還請大大教我 : : 因為第一個方法 : : 我無法複製資料夾到E槽為FAT32格式的硬碟 ...

snort執行時出現not using pcap_frames

Candice avatar
By Candice
at 2007-12-12T17:11
大家好~ 小弟最近在研究SNORT 環境是appserv-win32-2.5.9;WinPcap_4_0_2.exe;adodb480;jpgraph-1.22 ;Snort_2_8_0_1_Installer;acid-0.9.6b23 PHP跟MYSQL環境都裝好ACID網頁可以正確執行 但要啟動SN ...

誰能幫我下載Stuffit檔案?

Oliver avatar
By Oliver
at 2007-12-10T19:30
andlt;ftp://gracielag:atftp.belkin.com/dynapoint/P58736tt_F5L016tt_10-07.sitandgt; andlt;ftp://gracielag:atftp.belkin.com/dynapoint/P58735tt_F5L017tt_10-0 ...

請問如何破解XP下NTFS格式的加密檔?

Tristan Cohan avatar
By Tristan Cohan
at 2007-12-07T13:58
※ 引述《highvic (最特別的存在)》之銘言: : 不好意思 : 請問依下如何建立資料修復代理人 : 抱歉 我對這個不是很懂 : 還請大大教我 : 因為第一個方法 : 我無法複製資料夾到E槽為FAT32格式的硬碟裡 : ※ 引述《world294 (Uzhi)》之銘言: : : 1.如果能複製 Cop ...

請問如何破解XP下NTFS格式的加密檔?

Megan avatar
By Megan
at 2007-12-07T13:05
※ 引述《highvic (最特別的存在)》之銘言: : 不好意思 : 請問依下如何建立資料修復代理人 : 抱歉 我對這個不是很懂 : 還請大大教我 : 因為第一個方法 : 我無法複製資料夾到E槽為FAT32格式的硬碟裡 : ※ 引述《world294 (Uzhi)》之銘言: : : 1.如果能複製 Cop ...