- 42
- 0
- 约3.37万字
- 约 43页
- 2017-11-16 发布于天津
- 举报
分析Web上过时JavaScript库的使用-泰格实验室.PDF
泰格实验室公益翻译 仅供参考和技术学习
你不依赖我:分析 Web 上过时
JavaScript 库的使用
文章原始地址 :/R6GclRS
Tobias Lauinger ,Abdelberi Chaabane ,Sajjad Arshad ,William Robertson ,
Christo Wilson 和 Engin Kirda
东北大学
{toby ,3abdou ,arshad ,wkr ,cbw ,ek }@
摘要 -Web 开发人员经常依靠第三方 JavaScript 库如 jQuey 来提升自己网站的
功能。然而,如果没有适当地维护,这种依赖性可以创建允许站点被破坏的攻击
矢量。 在本文中,我们首次全面研究了客户端 JavaScript 库的使用,以及由此
产生的 Web 安全隐患。 研究了超过 133 k 网站的数据 ,其中 37%至少包括一
个已知漏洞的库; 新版本库的时间戳是以年为单位的。为了更好地理解为什么网
站使用这么含有漏洞或过
您可能关注的文档
最近下载
- CGA G-4.4 6TH ED (2020) Oxygen Pipeline and Piping Systems 氧气管道和管道系统.pdf
- 毕业设计(论文)-哈尔滨市体育公园规划设计.doc VIP
- 一种ALC板安装机具.pdf VIP
- 毕业设计(论文)-哈尔滨市体育公园规划设计.docx VIP
- (2025年高考真题解读) 2025年高考数学真题完全解读(北京卷).docx VIP
- 2026年最新职业素养考试试题及答案.doc VIP
- 义务教育优质均衡发展质量监测八年级综合试卷测试题及答案.docx VIP
- 新解读(2025)《HJ T342-2007水质 硫酸盐的测定 铬酸钡分光光度法(试行)》.pptx VIP
- 实例要素式强制执行申请书(申请执行用).pdf VIP
- 风力发电机叶片雷击损伤的损坏鉴定报告.doc VIP
原创力文档

文档评论(0)