2013-04-25 24 views
0

您是否選擇使用HTML5構建應用程序,但安全性對您的客戶端來說是否優先?HTML5到本機應用程序的安全問題

讓我們假設爲數據非常敏感的銀行創建HTML5移動應用程序,您將使用的技術是原生還是HTML5?

在互聯網上的任何好的教程這樣的主題?

謝謝。

+1

安全從什麼樣的攻擊? – Philipp 2013-04-25 20:07:58

+0

一般來說,嗅探網絡,惡意軟件尋找其他應用程序活動,瀏覽器插件嗅探您的網站,因爲如果您需要實現跨平臺,這將用於所有設備和桌面。那麼你應該尋找支持的安全標準,如證書或受保護的用戶名密碼憑據,使用https我猜trasport!如何證明這是一種您可以信任的技術,並向前推進實施敏感應用程序,以從1種語言中受益,從而統治所有這些技術。 – 2013-04-25 21:01:03

回答

1

客戶端的安全不是真正的問題。您需要擔心服務器方的安全問題。你必須假設,不管你把什麼樣的代碼放到你的客戶端,有人會破解它/對它進行逆向工程。由於您無法控制客戶端,因此您必須將精力集中在服務器上。由於它是您的服務器的API必須得到保護,客戶端平臺實際上並不重要,只要您使用HTTPS以加密/保護傳輸中的信息,並且不會將敏感的服務器端信息泄露給客戶端。

建立一個安全的網絡應用程序是一個很大的工作,比在SO上可以回答的要大得多。我強烈建議讀取和閱讀The Web Application Hacker's Handbook(我已閱讀並享受)的副本,或閱讀前景看好的較新書籍Web Application Defender's Cookbook

+0

好的,謝謝,我認爲這是我目前需要的。如果沒有人需要添加某些東西,將會在幾天內將此標記爲答案。感謝您的時間。 – 2013-04-25 21:03:03

+0

@TaskosGeorge不客氣。祝你好運! – 2013-04-25 21:04:01