html5本地存储漏洞

HTML5架构的一个漏洞近日被曝光了。该漏洞允许网站利用垃圾数据对用户展开轰炸,甚至会在短时间内将硬盘塞满,包括多款主流浏览器均会受此影响,包括苹果Safari、谷歌Chrome、微软IE和Opera等。唯一能够阻止数据大量加载的是Mozilla的火狐浏览器,该产品的数据存储上限为5MB。


 曝光者阿伯克哈迪杰哈在其博客里指出,像Chrome这样的32位浏览器,会在磁盘被填满时崩溃。“经过巧妙编码的网站,可以在访问者的电脑上无限制地存储数据”。 测试网站http://www.filldisk.com/


该网站之所以可以在本地无限存储,是因为部署了n多个子域名,并且每个子域名访问的时候会跳到下一个子域名,这样每个域名存储一定的数据量,当子域名无限访问的时候,你的硬盘也就慢慢的被填满啦。

测试网站链接可以下载曝光者测试网站的源码,有兴趣的可以看看。有好多的Cats等着你哦。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值