Hetian lab浏览器特性和安全策略

25 篇文章 1 订阅
19 篇文章 0 订阅

Part 1 浏览器特性和安全策略课后题

在这里插入图片描述
【解析】同源是指两个页面的主机、域名、端口都相同则为同源。题目所述http协议默认端口为80,故A、B同源,D选项中最后的/sec/websec为服务器上资源的存放路径,其端口为默认端口,故与A、B同源
在这里插入图片描述
【解析】同上,文件路径不作要求。

Part 2 其他总结

1、同源策略:如上

2、cookie

作用:Cookie 为 Web 应用程序保存用户相关信息提供了一种有用的方法。例如,当用户访问您的站点时,您可以利用 Cookie 保存用户首选项或其他信息,这样,当用户下次再访问您的站点时,应用程序就可以检索以前保存的信息。

cookie查看方法:打开浏览器的开发者工具,在console(控制台)输入以下命令

document.cookie

3、沙盒框架:sandbox iframe, HTML5的特性(之前无)

< iframe src= “http://www.baidu.com” sandbox>//默认的安全策略,独立的源,只有展示功能,没有任何可操作性

4、flash安全沙箱:包括本地沙箱和远程沙箱

同一个域内只能访问域内资源

1、位于同一沙箱中的资源始终可以互相访问
2、远程沙箱中的swf(Small Web Format, flash文件 )始终不能访问本地文件和数据

策略管理配置

跨域策略通过crossdomain.xml文件进行管理和控制,限制flash是否可以跨域读取以及从哪里读取,文件位于站点根目录。

文件访问过程

于A域文件欲访问B域文件,则A先检测B域服务器根目录是否存在有crossdomain.xml文件,如果没有则访问不成功;若是文件存在,且里面设置了允许A域访问的条件则通信正常;否则访问失败。

xml文件的查看方法

在这里插入图片描述

不正确的xml设置会导致的问题

信息泄露、CSRF

5、内容安全策略(CSP)

定义

CSP,content security policy,通过编码在HTTP响应头中的指令来实施策略

参考文档

1、CSP的今世与未来
2、CSP入门教程(原址因阿里聚安全产品下线故贴热心网友总结版)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
基于QFD(质量功能展开)和田口设计的案例是指将QFD和田口方法相结合,用于产品或服务的设计和开发过程中的质量管理工具。田口设计方法是一种基于实验的方法,旨在通过有效地控制和优化设计参数,增强产品或服务的质量。 一个具体的案例是某公司开发一款新型电子产品的过程。首先,团队使用QFD方法来将客户需求转化为具体的设计要求。他们与潜在客户进行深入交流并收集信息,然后将这些信息进行整理和分析,将客户需求转化为设计要求。 接下来,团队应用田口设计方法,将设计要求转化为设计参数,并使用有限数量的实验来确定不同设计参数对产品功能和质量的影响,并找到最佳设计参数组合。在这个过程中,团队会根据不同的设计参数进行设计和测试,并根据测试结果进行调整和改进,以达到产品的设计目标。 通过结合QFD和田口设计方法,团队能够更好地理解客户需求,并将其转化为可操作的设计要求。然后,他们使用田口设计方法来优化产品设计,并在设计过程中进行实验和测试,以确保产品在满足客户需求的同时具有高质量。 这种基于QFD和田口设计的案例展示了如何结合不同的质量管理工具,以提高产品设计和开发过程中的质量控制。它帮助公司更好地理解客户需求并将其转化为产品设计要求,并通过实验和测试来优化产品设计,以确保产品的质量和功能达到最佳水平。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值