русс | укр

Языки программирования

ПаскальСиАссемблерJavaMatlabPhpHtmlJavaScriptCSSC#DelphiТурбо Пролог

Компьютерные сетиСистемное программное обеспечениеИнформационные технологииПрограммирование

Все о программировании


Linux Unix Алгоритмические языки Аналоговые и гибридные вычислительные устройства Архитектура микроконтроллеров Введение в разработку распределенных информационных систем Введение в численные методы Дискретная математика Информационное обслуживание пользователей Информация и моделирование в управлении производством Компьютерная графика Математическое и компьютерное моделирование Моделирование Нейрокомпьютеры Проектирование программ диагностики компьютерных систем и сетей Проектирование системных программ Системы счисления Теория статистики Теория оптимизации Уроки AutoCAD 3D Уроки базы данных Access Уроки Orcad Цифровые автоматы Шпаргалки по компьютеру Шпаргалки по программированию Экспертные системы Элементы теории информации

Взаимодействие с модулями расширения и элементами управления ActiveX


Дата добавления: 2015-07-09; просмотров: 639; Нарушение авторских прав


 

Несмотря на то что в ядре языка JavaScript и базовой объектной модели на сто_ роне клиента отсутствуют средства для работы с сетевым окружением и файло_ вой системой, необходимые в основном для злонамеренного программного кода, тем не менее ситуация не такая простая, как кажется на первый взгляд. В боль_ шинстве броузеров JavaScript_код используется как «механизм исполнения» других программных компонентов, таких как элементы управления ActiveX в IE и модули расширения в других броузерах. Тем самым в распоряжении у сце_ нариев на стороне клиента оказываются мощные средства. В главе 20 представ_ лены примеры, в которых для организации взаимодействия по протоколу HTTP применяется элемент управления ActiveX, а в главах 19 и 22 для хранения ин_ формации на стороне клиента и отображения улучшенной графики используют_ ся модули расширения Java и Flash.

 

Вопросы безопасности приобретают особый смысл, поскольку элементы управле_ ния ActiveX и Java_апплеты могут иметь, например, низкоуровневый доступ к се_ тевым возможностям. Защитная «песочница» для Java не позволяет апплетам взаимодействовать с серверами, отличными от того, откуда получен апплет; тем самым закрывается брешь в системе безопасности. Но остается основная пробле_ ма: если модуль расширения может управляться из сценария, необходимо полное доверие не только системе безопасности броузера, но и системе безопасности само_ го модуля расширения. На практике модули расширения Java и Flash, похоже, не имеют проблем с безопасностью и не вызывают появление этих проблем в кли_ ентском JavaScript_коде. Однако элементы управления ActiveX имеют более пе_ строе прошлое. Броузер IE обладает возможностью доступа из сценариев к самым разным элементам управления ActiveX, которые являются частью операционной системы Windows и которые раньше уже были источниками проблем безопасно_ сти. Однако к моменту написания этих строк эти проблемы были решены.

 



<== предыдущая лекция | следующая лекция ==>
Политика общего происхождения | Межсайтовый скриптинг


Карта сайта Карта сайта укр


Уроки php mysql Программирование

Онлайн система счисления Калькулятор онлайн обычный Инженерный калькулятор онлайн Замена русских букв на английские для вебмастеров Замена русских букв на английские

Аппаратное и программное обеспечение Графика и компьютерная сфера Интегрированная геоинформационная система Интернет Компьютер Комплектующие компьютера Лекции Методы и средства измерений неэлектрических величин Обслуживание компьютерных и периферийных устройств Операционные системы Параллельное программирование Проектирование электронных средств Периферийные устройства Полезные ресурсы для программистов Программы для программистов Статьи для программистов Cтруктура и организация данных


 


Не нашли то, что искали? Google вам в помощь!

 
 

© life-prog.ru При использовании материалов прямая ссылка на сайт обязательна.

Генерация страницы за: 0.004 сек.