Ի՞նչ է կայուն խաչաձեւ կայքերի սկրիպտավորումը:
Ի՞նչ է կայուն խաչաձեւ կայքերի սկրիպտավորումը:

Video: Ի՞նչ է կայուն խաչաձեւ կայքերի սկրիպտավորումը:

Video: Ի՞նչ է կայուն խաչաձեւ կայքերի սկրիպտավորումը:
Video: ԻՆՉ Է ՊԱՏԱՀՈՒՄ ՏԻԵԶԵՐՔՈՒՄ ԱՆՀԵՏԱՑԱԾ ՄԱՐԴԿԱՆՑ ՀԵՏ║ԴՈՒՔ ՊԵՏՔ Է ՏԵՍՆԵՔ ԹԵ... 2024, Նոյեմբեր
Anonim

Այն համառ (կամ պահված) XSS խոցելիությունը ա-ի ավելի կործանարար տարբերակն է Խաչ - կայքի սկրիպտավորում թերություն. դա տեղի է ունենում, երբ հարձակվողի կողմից տրամադրված տվյալները պահպանվում են սերվերի կողմից, այնուհետև մշտապես ցուցադրվում են «նորմալ» էջերում, որոնք վերադարձվում են այլ օգտատերերին կանոնավոր զննարկման ընթացքում՝ առանց համապատասխան HTML-ի փախուստի:

Նմանապես, մարդիկ հարցնում են, թե որն է Cross Site Scripting օրինակը:

Ընդհանուր ակնարկ. Խաչ - Կայքի սցենարավորում ( XSS ) հարձակումները ներարկումների մի տեսակ են, որոնցում վնասակար սկրիպտները ներարկվում են այլ կերպ բարենպաստ և վստահելի կայքեր . XSS հարձակումները տեղի են ունենում, երբ հարձակվողն օգտագործում է վեբ հավելված՝ վնասակար կոդ ուղարկելու համար, ընդհանուր առմամբ դիտարկիչի կողային սկրիպտի տեսքով, այլ վերջնական օգտագործողին:

Նմանապես, ի՞նչ է խաչմերուկային սկրիպտավորումը և ինչպե՞ս կարելի է այն կանխել: Առաջին մեթոդը դուք կարող է և պետք է օգտագործել XSS-ին կանխելու համար Ձեր հավելվածներում հայտնված խոցելիությունը օգտատերերի մուտքագրումից խուսափելն է: Խուսափելով օգտվողի մուտքագրումից՝ ցանցի կողմից ստացված տվյալների հիմնական նիշերը էջը կամք լինել կանխվել է ցանկացած չարամիտ մեկնաբանությունից:

Նաև հարցրեց՝ ո՞րն է տարբերությունը մշտական և ոչ համառ խաչաձև կայքերի սկրիպտավորման հարձակումների միջև:

Ոչ - համառ XSS - Գլխավոր հիմնական տարբերությունը այն է, որ վեբ հավելվածը չի պահում վնասակար մուտքերը մեջ տվյալների բազա։ Հատուկ դեպք ոչ - համառ XSS կոչվում է - այս տեսակի հարձակումն իրականացվում է առանց որևէ DOM-ի վրա հիմնված ուղարկելու XSS հարցումներ վեբ սերվերին: Հարձակվողն ուղղակիորեն ներարկում է JavaScript կոդը:

Ինչպե՞ս է աշխատում խաչաձև կայքի սկրիպտավորումը:

Խաչ - կայքի սկրիպտավորումն աշխատում է խոցելի ցանցը շահարկելու միջոցով կայք այնպես, որ այն օգտվողներին վերադարձնի վնասակար JavaScript-ը: Երբ չարամիտ կոդը գործարկվում է զոհի բրաուզերի ներսում, հարձակվողը կարող է լիովին վտանգի ենթարկել նրանց փոխազդեցությունը հավելվածի հետ:

Խորհուրդ ենք տալիս: