Mi az a perzisztens, több webhelyen futó szkript?
Mi az a perzisztens, több webhelyen futó szkript?

Videó: Mi az a perzisztens, több webhelyen futó szkript?

Videó: Mi az a perzisztens, több webhelyen futó szkript?
Videó: The Shocking Truth about Non-Human UFOs: John Greenewald Reveals All 2024, November
Anonim

Az kitartó (vagy tárolva) XSS a sebezhetőség pusztítóbb változata a kereszt - webhely szkriptelése hiba: akkor fordul elő, amikor a támadó által megadott adatokat a szerver elmenti, majd a rendszeres böngészés során a többi felhasználónak visszaküldött "normál" oldalakon véglegesen, megfelelő HTML-kilépés nélkül jeleníti meg.

Hasonlóképpen, az emberek azt kérdezik, hogy mi a Cross Site Scripting példa?

Áttekintés. Kereszt - Site Scripting ( XSS ) támadások egyfajta injekció, amelyben rosszindulatú szkripteket fecskendeznek be az egyébként jóindulatú és megbízható weboldalak . XSS támadások akkor fordulnak elő, amikor a támadó egy webalkalmazás segítségével rosszindulatú kódot küld, általában böngészőoldali szkript formájában, egy másik végfelhasználónak.

Hasonlóképpen, mi az a webhelyek közötti szkriptelés, és hogyan lehet megakadályozni? Az első módszer te tud és kellene használat hogy megakadályozzuk az XSS-t Az alkalmazásokban megjelenő sebezhetőségek elkerülése a felhasználói bevitel elől. A felhasználói bevitel elkerülésével kulcskaraktereket kap a web által fogadott adatokban oldal lesz lenni megakadályozta nehogy bármilyen rosszindulatú módon értelmezzék.

Azt is megkérdezték, mi a különbség a perzisztens és a nem perzisztens, több webhelyen futó parancsfájl-támadások között?

Nem - kitartó XSS - a fő különbség az, hogy egy webalkalmazás nem tárolja a rosszindulatú bevitelt ban,-ben adatbázis. Egy speciális eset nem - kitartó XSS hívják – ez a fajta támadás DOM-alapú küldés nélkül történik XSS kéréseket küld a webszervernek. A támadó közvetlenül beadja a JavaScript kódot.

Hogyan működik a webhelyek közötti szkriptelés?

Kereszt - a webhely szkriptelése működik egy sebezhető web manipulálásával webhely hogy rosszindulatú JavaScriptet küldjön vissza a felhasználóknak. Amikor a rosszindulatú kód az áldozat böngészőjében fut le, a támadó teljes mértékben veszélyeztetheti az alkalmazással való interakcióját.

Ajánlott: