← головнаПрограмування

Що таке Cross-Site Scripting (XSS)?

Що таке Cross-Site Scripting (XSS)? Основні типи XSS атак.

ЗмістНатисність на посилання, щоб перейти до потрібного місця
Cross-Site Scripting (XSS) - це тип атаки на безпеку веб-додатків, при якій зловмисник впроваджує веб-сторінку або веб-додаток JavaScript-код, який потім виконується в браузері користувача. Атака XSS виникає, коли веб-додаток не належним чином обробляє введені дані і дозволяє їм виконуватися в контексті користувача, який переглядає сторінку. Існують три основних типи XSS.

Stored XSS (Постійний XSS)

Шкідливий код зберігається на сервері і виводиться користувачам, які переглядають конкретну сторінку.

Reflected XSS 

Шкідливий код додається в URL і передається серверу, який виводить його у відповідь. Користувачі вражаються, коли переходять за такими посиланнями.

DOM-based XSS

Атака, при якій шкідливий код викликається в самому браузері, зазвичай через зміну DOM-структури сторінки за допомогою JavaScript.

🔥 Більше дописів

Всі публікації
Програмування23 груд. '23, 11:29

Що таке cookies?

Що таке cookies? Для чого потрібні cookies?

Програмування23 груд. '23, 11:40

Що таке сесія? (Web)

Що таке сесія? Для чого потрібна і як працює?

Програмування24 груд. '23, 12:08

Що таке SQL Injection?

Що таке SQL Injection? Як працює та які наслідки від цієї атаки?

Що таке DOM?
Програмування24 груд. '23, 12:22

Що таке DOM?

Що таке DOM? Які існують основні концепції DOM?

Програмування27 груд. '23, 15:08

Що таке ERP-система?

Що таке ERP-система? Для чого потрібна ERP-система?

Програмування29 груд. '23, 10:22

Що таке Automatic Speech Recognition (ASR)?

Що таке Automatic Speech Recognition (ASR)? Де може використовуватись Автоматичне Розпізнавання ...