Wat is aanhoudende cross site scripting?
Wat is aanhoudende cross site scripting?

Video: Wat is aanhoudende cross site scripting?

Video: Wat is aanhoudende cross site scripting?
Video: Stored Cross-Site Scripting (Stored XSS) Explained 2024, November
Anonim

Die aanhoudend (of gestoor) XSS kwesbaarheid is 'n meer verwoestende variant van 'n kwaad - webwerf scripting fout: dit kom voor wanneer die data wat deur die aanvaller verskaf word deur die bediener gestoor word, en dan permanent vertoon word op "normale" bladsye wat tydens gereelde blaai aan ander gebruikers teruggestuur word, sonder om behoorlike HTML te ontsnap.

Net so, mense vra, wat is Cross Site Scripting voorbeeld?

Oorsig. Kwaad - Site Scripting ( XSS ) aanvalle is 'n tipe inspuiting, waarin kwaadwillige skrifte ingespuit word in andersins goedaardige en vertroude webwerwe . XSS aanvalle vind plaas wanneer 'n aanvaller 'n webtoepassing gebruik om kwaadwillige kode, gewoonlik in die vorm van 'n blaaierkantskrif, na 'n ander eindgebruiker te stuur.

Net so, wat is cross site scripting en hoe kan dit voorkom word? Die eerste metode wat jy kan en behoort gebruik om XSS te voorkom kwesbaarhede wat in u toepassings voorkom, is deur gebruikersinvoer te ontsnap. Deur gebruikerinvoer te ontsnap, sleutelkarakters in die data wat deur 'n web ontvang word bladsy sal wees voorkom om op enige kwaadwillige manier geïnterpreteer te word.

Ook gevra, wat is die verskil tussen aanhoudende en nie-aanhoudende kruiswerf scripting aanvalle?

Nie - aanhoudende XSS - die hoof verskil is dat 'n webtoepassing nie die kwaadwillige invoer stoor nie in die databasis. N spesiale geval van nie - aanhoudende XSS word genoem - hierdie tipe aanval word gedoen sonder om enige DOM-gebaseerde te stuur XSS versoeke aan die webbediener. Die aanvaller spuit JavaScript-kode direk in.

Hoe werk cross site scripting?

Kwaad - webwerf scripting werk deur 'n kwesbare web te manipuleer werf sodat dit kwaadwillige JavaScript aan gebruikers terugstuur. Wanneer die kwaadwillige kode binne 'n slagoffer se blaaier uitgevoer word, kan die aanvaller hul interaksie met die toepassing ten volle kompromitteer.

Aanbeveel: