XSS - межсайтовый скриптинг (Сross Site Sсriрting) — тип уязвимости сайта, которая используется при хакерской атаке. Обычно XSS-атака выглядит следующим образом: злоумышленник получает возможность внедрить произвольный код JavaScript непосредственно в целевую страницу, и при ее открытии в браузере упомянутый код исполняется.
XSS атака бывает активной и пассивной. В первом случае скрипт хранится на сервере и срабатывает в браузере при открытии страницы с заражённым объектом. Во втором скрипт либо не расположен на сервере уязвимого сайта, либо не может автоматически исполниться в браузере жертвы, т.к. для этого требуется какое-то действие со стороны пользователя, например переход по ссылке. Подробнее об этом читайте в статье: Что такое XSS и как защитить сайт.
Это интересно
+1
|
|||
Последние откомментированные темы: