2013-04-25 48 views
0

您是否选择使用HTML5构建应用程序,但安全性对您的客户端来说是否优先?HTML5到本机应用程序的安全问题

让我们假设为数据非常敏感的银行创建HTML5移动应用程序,您将使用的技术是原生还是HTML5?

在互联网上的任何好的教程这样的主题?

谢谢。

+1

安全从什么样的攻击? – Philipp 2013-04-25 20:07:58

+0

一般来说,嗅探网络,恶意软件寻找其他应用程序活动,浏览器插件嗅探您的网站,因为如果您需要实现跨平台,这将用于所有设备和桌面。那么你应该寻找支持的安全标准,如证书或受保护的用户名密码凭据,使用https我猜trasport!如何证明这是一种您可以信任的技术,并向前推进实施敏感应用程序,以从1种语言中受益,从而统治所有这些技术。 – 2013-04-25 21:01:03

回答

1

客户端的安全不是真正的问题。您需要担心服务器方的安全问题。你必须假设,不管你把什么样的代码放到你的客户端,有人会破解它/对它进行逆向工程。由于您无法控制客户端,因此您必须将精力集中在服务器上。由于它是您的服务器的API必须得到保护,客户端平台实际上并不重要,只要您使用HTTPS以加密/保护传输中的信息,并且不会将敏感的服务器端信息泄露给客户端。

建立一个安全的网络应用程序是一个很大的工作,比在SO上可以回答的要大得多。我强烈建议读取和阅读The Web Application Hacker's Handbook(我已阅读并享受)的副本,或阅读前景看好的较新书籍Web Application Defender's Cookbook

+0

好的,谢谢,我认为这是我目前需要的。如果没有人需要添加某些东西,将会在几天内将此标记为答案。感谢您的时间。 – 2013-04-25 21:03:03

+0

@TaskosGeorge不客气。祝你好运! – 2013-04-25 21:04:01