Firefox, Chrome, Safari 브라우저를 충돌시킬 수 있고 iPhone을 다시 시작하고 Android를 충돌시킬 수도 있는 12줄의 JavaScript 코드가 있습니다. 이 기사의 작성자는 이 12개를 분석하고 해석했습니다. 우리는 또한 상응하는 방어 방법을 제시하고 모두가 함께 논의하는 것을 환영합니다. 다음은 12줄의 js 코드에 관한 기사입니다. 이 12줄의 코드가 어떻게 브라우저를 폭발적으로 만들까요?
Ajax와 pjax
Ajax는 "Asynchronous Javascript And XML"(Asynchronous JavaScript and XML)로, 빠르고 동적인 웹페이지를 만드는 데 사용되는 기술입니다. Ajax를 사용하면 백그라운드에서 서버와 소량의 데이터를 교환하여 웹 페이지를 비동기적으로 업데이트할 수 있습니다. 즉, 전체 웹페이지를 다시 로드하지 않고도 웹페이지의 일부를 업데이트할 수 있습니다.
그러나 Ajax 애플리케이션은 브라우저가 앞뒤로 이동할 수 없게 만드는 다른 문제도 일으킬 수 있습니다. 이는 매우 골치 아픈 문제이며 개발자는 숨겨진 작업을 통해 작업량을 늘려야 합니다. iframe을 사용하거나 위치 .hash 값 및 기타 방법을 변경하여 해결하세요.
기존 Ajax에서 발생하는 문제를 해결하기 위해 HTML5에 새로운 API인 History.pushState가 도입되었습니다. 이 API는 Ajax와 결합된 후 pjax라는 새로운 이름을 갖게 됩니다. Ajax+history.pushState를 기반으로 하는 신기술로, 새로고침 없이 페이지의 내용을 변경할 수 있고, 페이지의 URL을 변경할 수 있습니다. pjax는 Ajax+pushState를 캡슐화한 것이며 로컬 저장 및 애니메이션과 같은 여러 기능을 지원합니다. 현재 jquery, qwrap, Kissy 및 기타 버전을 지원합니다.
HTML5.history.pushState
HTML5는 pushState 및 replacementState 인터페이스를 통해 브라우저 기록을 조작하고 현재 페이지의 URL을 변경할 수 있습니다.
pushState는 지정된 URL을 브라우저 기록에 추가하고 현재 기록 지점을 저장합니다. replacementState는 현재 URL을 지정된 URL로 바꿉니다. 동시에 이러한 메서드는 window.onpostate 이벤트와 함께 작동합니다.
history.pushState(data, title, url): 기록 스택 상단에 레코드를 추가합니다. onpopstate 이벤트가 트리거되면 데이터가 매개변수로 전달됩니다. 일반적으로 모든 현재 브라우저에서 무시됩니다. 이 매개변수는 페이지 주소이며 선택 사항이며 기본값은 현재 페이지 주소입니다. 구체적인 세부 사항:
state: 객체는 과거 지점을 기록하는 추가 객체인 JavaScript 상태 객체이며 비어 있을 수 있습니다. pushState() 메소드에 의해 생성된 새로운 기록 엔터티와 관련됩니다. 기록에 삽입하려는 항목에 대한 정보를 저장하는 데 사용됩니다.
제목: 모든 브라우저는 일반적으로 이 매개변수를 무시하지만 나중에 사용될 수도 있습니다. 지금 사용하는 가장 안전한 방법은 빈 문자열을 전달하여 향후 수정을 방지하거나 짧은 제목을 전달하여 상태를 나타내는 것입니다.
URL: 이 매개변수는 새 기록 엔터티의 URL을 전달하는 데 사용됩니다. 새 URL은 기존 URL과 동일한 도메인에 있어야 합니다. 그렇지 않으면 pushState()에서 예외가 발생합니다. 이 매개변수는 선택사항입니다. 공백으로 두면 문서의 현재 URL로 설정됩니다.
12줄의 코드 분석
위 그림은 12줄의 코드입니다. 핵심은 전체 URL에 대한 루프입니다.history.pushState(0,0,total); URL을 1,000,000번 반복하고 기록 스택에 지속적으로 새 레코드를 추가하면 과도한 CPU 및 메모리 사용이 발생하고 Firefox, Chrome 및 Safari 브라우저가 충돌하며 iPhone이 다시 시작됩니다.
분석 결과
XP 가상 머신(i7 싱글 코어 3.4G, 512 메모리)에서 개인 측정:
위 루프 수가 ten 레벨이 10,000을 초과하면 CPU 및 메모리 사용량이 즉시 100%에 도달한 후 충돌이 발생하고 정지됩니다.
위의 사이클 수가 약 10,000으로 줄어들면 CPU 및 메모리 사용량은 20초 이내에 점차 100%까지 증가한 후 충돌합니다.
위의 사이클 수가 약 500으로 감소하면 CPU 사용량이 점차 증가합니다. 100%, 그리고 다시 즉시 안정적인 상태로 돌아왔고, 메모리 사용량은 약 130M에서 약 230M으로 증가했습니다. 192.168.56.106/12.html 페이지를 연 후 주소 표시줄의 링크도 192.168로 변경되었습니다. 56.106/0123456789101112131415161718192021...49449549649749 8499
루프를 통해 히스토리 스택에 지속적으로 레코드를 추가하는 동안 페이지가 새 점프 주소로 새로 고쳐지는 것을 볼 수 있습니다. 루프에 누적된 "의사 주소"입니다. 이 길이가 제한을 초과하면 공격의 효과와 효율성은 루프 수와 대상의 하드웨어 구성에 따라 달라집니다.
관련 방어
모든 사람의 보안 인식은 이미 매우 강하다고 생각하지만 여전히 경보를 울릴 필요가 있습니다. 낯선 사람이 보낸 링크, 첨부 파일 또는 이메일을 신뢰하지 마십시오. , 사진 및 기타 정보는 물론 좋은 친구와 나쁜 친구의 장난을 배제하지 않으므로 친구 여러분은 Ctrl+S를 자주 기억하십시오. 그렇지 않으면 컴퓨터가 충돌하면 매우 우울해질 것입니다.
인터넷은 탄생부터 해커 공격에 노출되어 왔습니다. 초기 해커 공격은 다소 기술적인 실험과 과시를 목적으로 했지만 글로벌 인터넷 인프라의 성장과 함께 연결의 무한한 성장과 사용자 수가 급격히 증가함에 따라 해커 공격의 빈도도 증가했으며, 해커 기술도 계속 발전하여 불법적으로 경제적 이익을 얻으려는 목적의 블랙 산업 체인이 점차 등장했습니다. 인터넷 시대에는 인터넷 보안 보호의 기술적 수준이 비약적으로 발전하고 있습니다. 공격과 방어는 매 순간마다 일어나고 있습니다.
물론 인터넷은 정보 보안 위협으로 가득 차 있습니다. 네트워크 보안 보호는 이러한 문제로부터 보호하기 위해 보안 제조업체의 제품과 서비스에만 의존하는 것만으로는 충분하지 않습니다. 보안 인식의 증가는 무시할 수 없습니다.
예: 개인 비밀번호 관리에 주의, 개인정보 보호에 주의, 공공 Wi-Fi에 쉽게 접속하지 않기, 낯선/친한 친구의 링크나 파일을 쉽게 신뢰하지 않기 등 모바일 결제의 보안에 주의를 기울이고 기기에 '줄무늬' 등이 발생하지 않도록 하세요.
위 내용은 JS 코드 12줄의 DoS 공격 분석 및 방어에 대한 자세한 설명의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

Python 및 JavaScript의 미래 추세에는 다음이 포함됩니다. 1. Python은 과학 컴퓨팅 분야에서의 위치를 통합하고 AI, 2. JavaScript는 웹 기술의 개발을 촉진하고, 3. 교차 플랫폼 개발이 핫한 주제가되고 4. 성능 최적화가 중점을 둘 것입니다. 둘 다 해당 분야에서 응용 프로그램 시나리오를 계속 확장하고 성능이 더 많은 혁신을 일으킬 것입니다.

개발 환경에서 Python과 JavaScript의 선택이 모두 중요합니다. 1) Python의 개발 환경에는 Pycharm, Jupyternotebook 및 Anaconda가 포함되어 있으며 데이터 과학 및 빠른 프로토 타이핑에 적합합니다. 2) JavaScript의 개발 환경에는 Node.js, VScode 및 Webpack이 포함되어 있으며 프론트 엔드 및 백엔드 개발에 적합합니다. 프로젝트 요구에 따라 올바른 도구를 선택하면 개발 효율성과 프로젝트 성공률이 향상 될 수 있습니다.

예, JavaScript의 엔진 코어는 C로 작성되었습니다. 1) C 언어는 효율적인 성능과 기본 제어를 제공하며, 이는 JavaScript 엔진 개발에 적합합니다. 2) V8 엔진을 예를 들어, 핵심은 C로 작성되며 C의 효율성 및 객체 지향적 특성을 결합하여 C로 작성됩니다.

JavaScript는 웹 페이지의 상호 작용과 역학을 향상시키기 때문에 현대 웹 사이트의 핵심입니다. 1) 페이지를 새로 고치지 않고 콘텐츠를 변경할 수 있습니다. 2) Domapi를 통해 웹 페이지 조작, 3) 애니메이션 및 드래그 앤 드롭과 같은 복잡한 대화식 효과를 지원합니다. 4) 성능 및 모범 사례를 최적화하여 사용자 경험을 향상시킵니다.

C 및 JavaScript는 WebAssembly를 통한 상호 운용성을 달성합니다. 1) C 코드는 WebAssembly 모듈로 컴파일되어 컴퓨팅 전력을 향상시키기 위해 JavaScript 환경에 도입됩니다. 2) 게임 개발에서 C는 물리 엔진 및 그래픽 렌더링을 처리하며 JavaScript는 게임 로직 및 사용자 인터페이스를 담당합니다.

JavaScript는 웹 사이트, 모바일 응용 프로그램, 데스크탑 응용 프로그램 및 서버 측 프로그래밍에서 널리 사용됩니다. 1) 웹 사이트 개발에서 JavaScript는 HTML 및 CSS와 함께 DOM을 운영하여 동적 효과를 달성하고 jQuery 및 React와 같은 프레임 워크를 지원합니다. 2) 반응 및 이온 성을 통해 JavaScript는 크로스 플랫폼 모바일 애플리케이션을 개발하는 데 사용됩니다. 3) 전자 프레임 워크를 사용하면 JavaScript가 데스크탑 애플리케이션을 구축 할 수 있습니다. 4) node.js는 JavaScript가 서버 측에서 실행되도록하고 동시 요청이 높은 높은 요청을 지원합니다.

Python은 데이터 과학 및 자동화에 더 적합한 반면 JavaScript는 프론트 엔드 및 풀 스택 개발에 더 적합합니다. 1. Python은 데이터 처리 및 모델링을 위해 Numpy 및 Pandas와 같은 라이브러리를 사용하여 데이터 과학 및 기계 학습에서 잘 수행됩니다. 2. 파이썬은 간결하고 자동화 및 스크립팅이 효율적입니다. 3. JavaScript는 프론트 엔드 개발에 없어서는 안될 것이며 동적 웹 페이지 및 단일 페이지 응용 프로그램을 구축하는 데 사용됩니다. 4. JavaScript는 Node.js를 통해 백엔드 개발에 역할을하며 전체 스택 개발을 지원합니다.

C와 C는 주로 통역사와 JIT 컴파일러를 구현하는 데 사용되는 JavaScript 엔진에서 중요한 역할을합니다. 1) C는 JavaScript 소스 코드를 구문 분석하고 추상 구문 트리를 생성하는 데 사용됩니다. 2) C는 바이트 코드 생성 및 실행을 담당합니다. 3) C는 JIT 컴파일러를 구현하고 런타임에 핫스팟 코드를 최적화하고 컴파일하며 JavaScript의 실행 효율을 크게 향상시킵니다.


핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 영어 버전
권장 사항: Win 버전, 코드 프롬프트 지원!

mPDF
mPDF는 UTF-8로 인코딩된 HTML에서 PDF 파일을 생성할 수 있는 PHP 라이브러리입니다. 원저자인 Ian Back은 자신의 웹 사이트에서 "즉시" PDF 파일을 출력하고 다양한 언어를 처리하기 위해 mPDF를 작성했습니다. HTML2FPDF와 같은 원본 스크립트보다 유니코드 글꼴을 사용할 때 속도가 느리고 더 큰 파일을 생성하지만 CSS 스타일 등을 지원하고 많은 개선 사항이 있습니다. RTL(아랍어, 히브리어), CJK(중국어, 일본어, 한국어)를 포함한 거의 모든 언어를 지원합니다. 중첩된 블록 수준 요소(예: P, DIV)를 지원합니다.

에디트플러스 중국어 크랙 버전
작은 크기, 구문 강조, 코드 프롬프트 기능을 지원하지 않음

Eclipse용 SAP NetWeaver 서버 어댑터
Eclipse를 SAP NetWeaver 애플리케이션 서버와 통합합니다.
