专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
Adobe的Scott Petersen上周在Mozilla谈论了他创造的工具链(Toolchain)——不久后将开源——可以让C代码跑在Tamarin虚拟机上(相关中文描述)。工具链包含了许多其它方面的细节,如一个定制的POSIX系统调用API和C多媒体库,让程序运行在flash上。Petersen设计一个特别的byte array去直接贴图到RAM,因此降低模拟时的耗损并提升效率,可以让游戏之类的应用跑起来飞快。这样做的好处能在flash中以可接受的速度执行任何基于C的代码,如php、ruby、perl、python甚至java与objective-c。Petersen演示了一个flash [阅读全文] [PDF]
  字符集引起的浏览器跨站脚本攻击早在06年就被安全研究人员指出,不过一直没有在国内重视。我们国内大部分站点存在这种字符集,所以影响还是比较大,希望各大站快速修复。   在一般的web程序里,显示数据给浏览器的时候都会指定一个字符集,在国内平时我们用到的字符集有utf-8,GBK,gb2312等等,字符集指示了浏览器该如何对待返回的数据。其中gb2312和GBK字符集使用得非常广泛,但是经证明,IE在处理这些宽字符集的时候存在问题,导致可能程序的一些安全规则被Bypass掉,引发严重的跨站脚本安全漏洞。在IE里,如果它遇到一个字符,它是指定字符集里的第一位的时候,就会认为其后续字符和当前 [阅读全文] [PDF]
  gb2312和GBK字符集使用得非常广泛,但是经证明,IE在处理这些宽字符集的时候存在问题,导致可能程序的一些安全规则被Bypass掉,引发严重的跨站脚本安全漏洞。   在一般的web程序里,显示数据给浏览器的时候都会指定一个字符集,在国内平时我们用到的字符集有utf-8,GBK,gb2312等等,字符集指示了浏览器该如何对待返回的数据。其中gb2312和GBK字符集使用得非常广泛,但是经证明,IE在处理这些宽字符集的时候存在问题,导致可能程序的一些安全规则被Bypass掉,引发严重的跨站脚本安全漏洞。在IE里,如果它遇到一个字符,它是指定字符集里的第一位的时候,就会认为其后续字符和 [阅读全文] [PDF]
1 共3条 分1页