SEOSERVISE - Защита сайтов от хакеров.

 
   
 

Главная


 


< object > Обычно этот дескриптор используется для запуска управляющих элементов Ac - tiveX , но может применяться также и для аплетов Java . Взломщик может отпра­ вить электронное сообщение с внедренным кодом HTML , " заставить " пользова­ теля запустить элемент управления ActiveX и захватить управление системой . Элемент < object > является наилучшим способом распространения почтовых вирусов Этот дескриптор обычно используется совместно с дескриптором < ob ject > и предназначен для работы с элементами управления ActiveX и дополнительными Динамический HTML ( DHTML ) Расширения файлов: . dhtnl Язык DHTML зачастую рассматривается как объектная версия HTML . Этот язык расширяет HTML и предоставляет новый уровень управления элементами страницы, обеспечивая доступ к ним и возможность модификации с использованием таких язы­ ков сценариев, как JavaScript или VBScript . Например, в дескрипторе графического изображения < i » g > можно указать обработчик события onNouaeOver , который будет ак­ тивизироваться при перемещении указателя мыши над картинкой. Одним словом, DHTML позволяет разработчику Web -приложений быстро создавать анимационные и другие эффекты, использовать текст с анимацией или динамическое изменение цвета. В аспекте обеспечения безопасности DHTML порождает те же проблемы, что и HTML , поскольку базируется на нем. XML Расширения файлов: . xml Как и HTML , расширяемый язык разметки XML ( extensible Markup Language ) то­ же основан на стандартном обобщенном языке разметки SGML . Но, в отличие от своего строго определенного и стандартизованного собрата, он менее ограничен. В нем можно определять собственные дескрипторы и тем самым самостоятельно рас­ ширять язык. Основой такого расширения являются документы DTD ( Document Type Definition ), которые по своему функциональному назначению подобны библиотеке определения структуры информации реляционной базы данных. Документ DTD определяет на­ чальный и конечный дескрипторы файла XML и обеспечивает поддержку семантики данных. Например, для определения структуры данных, используемой дилером по продаже автомобилей, можно задать следующее определение DTD :

 

 

 

 

 

 
 

1 |2 |3 |4 |5 |6 |7 |8 |9 |10 |11 |12 |13 |14 |15 |16 |17 |18 |19 |20 |21 |22 |23 |24 |25 |26 |27 |28 |29 |30 |31 |32 |33 |34 |35 |36 |37 |38 |39 |40 |41 |42 |43 |44 |45 |46 |47 |48 |49 |50 |51 |52 |53 |54 |55 |56 |57 |58 |59 |60 |61 |62 |63 |64 |65 |66 |67 |68 |69 |70 |71 |72 |73 |74 |75 |76 |77 |78 |79 |80 |81 |82 |83 |84 |85 |86 |87 |88 |89 |90 |91 |92 |93 |94 |95 |96 |97 |98 |99 |100 |