რა არის მუდმივი ჯვარედინი საიტის სკრიპტირება?
რა არის მუდმივი ჯვარედინი საიტის სკრიპტირება?

ვიდეო: რა არის მუდმივი ჯვარედინი საიტის სკრიპტირება?

ვიდეო: რა არის მუდმივი ჯვარედინი საიტის სკრიპტირება?
ვიდეო: Cross-Site Scripting (XSS) Explained And Demonstrated By A Pro Hacker! 2024, ნოემბერი
Anonim

The მუდმივი (ან შენახული) XSS დაუცველობა ა-ს უფრო დამანგრეველი ვარიანტია ჯვარი - საიტის სკრიპტირება ხარვეზი: ეს ხდება მაშინ, როდესაც თავდამსხმელის მიერ მოწოდებული მონაცემები ინახება სერვერის მიერ და შემდეგ მუდმივად გამოჩნდება "ნორმალურ" გვერდებზე, რომლებიც უბრუნდება სხვა მომხმარებლებს რეგულარული დათვალიერების დროს, სათანადო HTML-ის გაქცევის გარეშე.

ანალოგიურად, ხალხი იკითხავს, რა არის Cross Site Scripting მაგალითი?

მიმოხილვა. ჯვარი - საიტის სკრიპტირება ( XSS ) თავდასხმები არის ინექციის ტიპი, რომელშიც მავნე სკრიპტები შეჰყავთ სხვაგვარად კეთილსაიმედო და სანდოში ვებგვერდები . XSS თავდასხმები ხდება მაშინ, როდესაც თავდამსხმელი იყენებს ვებ აპლიკაციას მავნე კოდის გასაგზავნად, ზოგადად, ბრაუზერის გვერდითი სკრიპტის სახით, სხვა საბოლოო მომხმარებლისთვის.

ანალოგიურად, რა არის ჯვარედინი საიტის სკრიპტირება და როგორ შეიძლება მისი პრევენცია? პირველი მეთოდი თქვენ შეუძლია და უნდა გამოყენება XSS-ის თავიდან ასაცილებლად თქვენს აპლიკაციებში გამოჩენის დაუცველობა არის მომხმარებლის შეყვანის თავიდან აცილება. მომხმარებლის შეყვანის თავიდან აცილებით, ქსელის მიერ მიღებული მონაცემების ძირითადი სიმბოლოები გვერდი იქნება იყოს აღკვეთა ნებისმიერი მავნე გზით ინტერპრეტაციისგან.

ასევე იკითხა, რა განსხვავებაა მუდმივ და არა მუდმივ ჯვარედინი სკრიპტირების შეტევებს შორის?

არა - მუდმივი XSS - მთავარი განსხვავება არის ის, რომ ვებ აპლიკაცია არ ინახავს მავნე შეყვანას წელს მონაცემთა ბაზა. განსაკუთრებული შემთხვევა არა - მუდმივი XSS ეწოდება - ამ ტიპის შეტევა ხდება DOM-ზე დაფუძნებული გაგზავნის გარეშე XSS ითხოვს ვებ სერვერს. თავდამსხმელი პირდაპირ უშვებს JavaScript კოდს.

როგორ მუშაობს ჯვარედინი საიტის სკრიპტირება?

ჯვარი - საიტის სკრიპტირება მუშაობს დაუცველი ქსელის მანიპულირებით საიტი ისე, რომ ის უბრუნებს მავნე JavaScript მომხმარებლებს. როდესაც მავნე კოდი შესრულებულია მსხვერპლის ბრაუზერში, თავდამსხმელს შეუძლია სრულად დააზიანოს მათი ურთიერთქმედება აპლიკაციასთან.

გირჩევთ: