分散式拒絕服務攻擊(DDoS)攻擊是一種針對網站發起的最古老最普遍的攻擊。Nick Sullivan是網站加速和安全服務提供商CloudFlare的一名系統工程師。近日,他撰文介紹了攻擊者如何利用惡意網站、伺服器劫持和中間人攻擊發起DDoS攻擊,並說明瞭如何使用HTTPS以及即將到來的名為“子資源一致性(Subresource Integrity,簡稱SRI)”的Web新技術保護網站免受攻擊。
現代網站的大部分互動都來自於JavaScript。網站透過直接向HTML中新增JavaScript程式碼或者透過HTML元素