Proxy gyorsítótárazza együtt rosszul ülés írásos kezelési kódot, könnyen vezet komoly biztonsági hibákat, hasonlóan ahhoz, amit mi kiemelve
Új biztonság a Google Docs Revealed.
Webfejlesztő nincs ellenőrzés proxyt gyorsítótárazza az interneten. Ugyanakkor a fejlesztők nem gyakorolhatnak ellenőrzést a kód azt írni, hogy admin csapatok konfiguráció ellenőrzése a web szervereket. Fejlesztők kell vállalniuk a legrosszabb forgatókönyv esetén az Internet agresszív Internet cache-kezelési politikák, amelyek szolgálják gyorsítótárazott adatok gazdasági és teljesítmény okok miatt.
Ez az élet az interneten eredmények internetes ügyfelek fogadását tartalom Ez oda vezethet, hogy több internetes ügyfelek küldik ugyanazt a Set-Cookie HTTP fejléceket, például. Átmenetitárazás proxykiszolgálók kell beszerezni a friss süti a minden új ügyfél kérését. Ideális esetben a meghatalmazott gyorsítótárazza ne cache-session cookie-k kezelésének és forgalmazza gyorsítótárazott cookie-kat, hogy több ügyfelet. Azonban a fejlesztők alkalmazása nem feltételezi, hogy proxyt gyorsítótárazza jól viselkedett, különösen az olyan alkalmazások számára, ahol a biztonság és a magánélet védelmére van szükség.
Web fejlesztők nem lehet tudni, hogy azok tartalma fogyasztanak közvetlenül vagy meghatalmazott útján cache. A fejlesztők még nem feltételezi, hogy a HTTP-választ fog szállítani a kívánt böngészőt. Sőt, a fejlesztők nem lehetnek biztosak abban, hogy a tervezett böngésző is megkapja a kívánt tartalmat. Például, a munkamenet azonosító kiadott egy ügyfél kap használni, amíg az érvényes, vagy addig, amíg az elhagyott és lejárt. Ha ez szolgált és szállított válaszul egy titkosítatlan HTTP GET kérés, nincs garancia, hogy lesz által tervezett webböngészőre.
Ideális, SSL kell használni minden internetes ügyletek, amelyek bizalmas kezelése és a magánélet védelme, beleértve a legújabb
Google Docs megszegése. Másrészt, még SSL nem tévedhetetlen. Például számos web-fejlesztők nem helyes beállítása "Encrypted Munkamenetek Csak cookie tulajdon. Ezek a helytelenül beállított "secure" szerver küld HTTPS a cookie-kat a nyílt, nem titkosított.
Ott kell sárkányok ... ..
Tovább ...