问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

桌面支付离不开浏览器,市面上有很多浏览器,那浏览器的安全性是一样的吗

发布网友 发布时间:2023-01-19 22:14

我来回答

1个回答

热心网友 时间:2023-11-25 00:55

浏览器的安全性都是一样的,你在浏览器上使用支付是需要用支付宝安全控件的,所以再浏览器支付是安全的。
浏览器安全可分为:
Web 页面安全:同源策略、XSS 攻击、CSRF 攻击
浏览器网络安全:HTTPS
浏览器系统安全:安全沙箱
在没有安全保障的 Web 世界中,我们是没有隐私的,因此需要安全策略来保障我们的隐私和数据的安全。
基础概念
如果两个 URL 的协议、域名和端口都相同,我们就称这两个 URL 同源。浏览器默认两个相同的源之间是可以相互访问资源和操作 DOM 的。两个不同的源之间若想要相互访问资源或者操作 DOM,那么会有一套基础的安全策略的制约,我们把这称为同源策略。
同源策略会隔离不同源的 DOM、页面数据和网络通信,进而实现 Web 页面的安全性。
同源策略具体主要表现在 Dom、Web 数据和网络这三个层面。
第一个,DOM 层面。同源策略*了来自不同源的 JavaScript 脚本对当前 DOM 对象读和写的操作。
比如:从极客时间官网打开任意一个专栏,然后在控制台输入:{//对象 opener 就是指向第一个页面的 window 对象,我们可以通过操作 opener 来控制第一个页面中的 DOM。let pdom = opener.documentpdom.body.style.display = "none"}。
第一个页面将被隐藏,因为两者同源。如果从极客时间打开比如 InfoQ 的页面,因为两者不同源,在 InfoQ 的页面访问极客时间页面的 DOM 是,页面抛出异常,这就是同源策略发挥的作用,Blocked a frame with origin "https://www.infoq.cn" from accessing a cross-origin frame。
第二个,数据层面。同源策略*了不同源的站点读取当前站点的 Cookie、IndexDB、LocalStorage 等数据。
第三个,网络层面。同源策略*了通过 XMLHttpRequest 等方式将站点的数据发送给不同源的站点。
同源策略的安全和便利性的权衡。
安全性和便利性是相互对立的,让不同的源之间绝对隔离,无疑是最安全的措施,但这也会使得 Web 项目难以开发和使用。因此我们就要在这之间做出权衡,出让一些安全性来满足灵活性;而出让安全性又带来了很多安全问题,最典型的是 XSS 攻击和 CSRF 攻击。

热心网友 时间:2023-11-25 00:55

浏览器的安全性都是一样的,你在浏览器上使用支付是需要用支付宝安全控件的,所以再浏览器支付是安全的。
浏览器安全可分为:
Web 页面安全:同源策略、XSS 攻击、CSRF 攻击
浏览器网络安全:HTTPS
浏览器系统安全:安全沙箱
在没有安全保障的 Web 世界中,我们是没有隐私的,因此需要安全策略来保障我们的隐私和数据的安全。
基础概念
如果两个 URL 的协议、域名和端口都相同,我们就称这两个 URL 同源。浏览器默认两个相同的源之间是可以相互访问资源和操作 DOM 的。两个不同的源之间若想要相互访问资源或者操作 DOM,那么会有一套基础的安全策略的制约,我们把这称为同源策略。
同源策略会隔离不同源的 DOM、页面数据和网络通信,进而实现 Web 页面的安全性。
同源策略具体主要表现在 Dom、Web 数据和网络这三个层面。
第一个,DOM 层面。同源策略*了来自不同源的 JavaScript 脚本对当前 DOM 对象读和写的操作。
比如:从极客时间官网打开任意一个专栏,然后在控制台输入:{//对象 opener 就是指向第一个页面的 window 对象,我们可以通过操作 opener 来控制第一个页面中的 DOM。let pdom = opener.documentpdom.body.style.display = "none"}。
第一个页面将被隐藏,因为两者同源。如果从极客时间打开比如 InfoQ 的页面,因为两者不同源,在 InfoQ 的页面访问极客时间页面的 DOM 是,页面抛出异常,这就是同源策略发挥的作用,Blocked a frame with origin "https://www.infoq.cn" from accessing a cross-origin frame。
第二个,数据层面。同源策略*了不同源的站点读取当前站点的 Cookie、IndexDB、LocalStorage 等数据。
第三个,网络层面。同源策略*了通过 XMLHttpRequest 等方式将站点的数据发送给不同源的站点。
同源策略的安全和便利性的权衡。
安全性和便利性是相互对立的,让不同的源之间绝对隔离,无疑是最安全的措施,但这也会使得 Web 项目难以开发和使用。因此我们就要在这之间做出权衡,出让一些安全性来满足灵活性;而出让安全性又带来了很多安全问题,最典型的是 XSS 攻击和 CSRF 攻击。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
硅胶与液态硅胶手机壳的区别 什么样的过敏会传染 过敏的原理是什么?为什么有的人过敏,有的人不过敏?谢谢! 过敏为什么会痒 评审报告需要注意什么 财政评审流程及注意事项 高效项目评审的6大注意事项 银行双录 什么意思 什么是银行双录 在异地哪些可公证 为什么女性在多次堕胎后会丧失生育能力 已经打过一次,现在又有了,男友说我们还小,再打掉,我很怕会影响生育,我该怎么办 那些打过胎的女生后来怎么样了? 打了两次胎还可不可以在怀孕 女友打过胎,对我说说明我是有生育能力的,下次要是不生,那很明显是你的原因了?这是什么意思?? 女朋友昨晚才告诉我3年前打过一次胎,我该怎么办 笔记本时间可以改,但是日期更改不了? 不可阻遏的意思和势不可当的意思相同吗? 遏怎么读拼音(遏怎么读什么意思) 阻遏卫阳什么意思 酸奶好,纯奶好,核桃奶好,还是奶粉好 蒙牛高钙风味酸牛奶和奶粉哪个更好 什么直接与紫胶阻遏子结合 阻竭是什么意思 怎么读藏天朔 朔的拼音怎么读 上上下下左左右右baba是什么梗 上上下下左左右右baba是啥梗 b掉了什么意思 激光祛斑,掉伽后白白的,怎么恢复 霉菌名词解释 一个手机号码注册了两个之前那个微信怎么找回来 我用一个号码,创造了两个,现在小号密码忘记了,怎么找回? 一个手机号注册两个,前一个登录不了怎么办? 一个手机号码注册了两个怎样找回前一个 一个手机号注册的两个 其中一个微信忘记密码怎么找回? 同一个手机号注册了两个,旧的忘记了密码,怎么找回登录,谢谢。 脸上经常过敏一直吃药人会发胖吗? 吃东西过敏后皮肤是不是会变的干燥 吃海鲜过敏会不会引起感冒 儿子对蛋白牛肉过敏两个加号是不是一直不能吃这些东西 我想问一下吃东西过敏怎么办? 相背的意思 高考340分学什么专业且就业前景好 均衡发展的意义 河南省义务教育优质均衡发展的意义 高中教育均衡发展的意义 江淮瑞风m3怎么使用u盘 江淮瑞风m3智能豪华版原车导航 江淮瑞风m3仪表板显示扳手图标怎么回事? mbenben是什么牌子的电脑