← strona głównaProgramowanie (Програмування)

Czym jest Cross-Site Scripting (XSS)?

Czym jest Cross-Site Scripting (XSS)? Główne typy ataków XSS.

Spis treściKliknij link, aby przejść do wybranego miejsca
Ta treść została automatycznie przetłumaczona z ukraińskiego.
Cross-Site Scripting (XSS) - to typ ataku na bezpieczeństwo aplikacji internetowych, w którym napastnik wprowadza na stronę internetową lub aplikację kod JavaScript, który następnie jest wykonywany w przeglądarce użytkownika. Atak XSS występuje, gdy aplikacja internetowa nieprawidłowo przetwarza wprowadzone dane i pozwala im się wykonywać w kontekście użytkownika, który przegląda stronę. Istnieją trzy główne typy XSS.

Stored XSS (XSS przechowywany)

Złośliwy kod jest przechowywany na serwerze i wyświetlany użytkownikom, którzy przeglądają konkretną stronę.

Reflected XSS 

Złośliwy kod jest dodawany do URL i przesyłany do serwera, który wyświetla go w odpowiedzi. Użytkownicy są narażeni, gdy klikają w takie linki.

DOM-based XSS

Atak, w którym złośliwy kod jest wywoływany w samej przeglądarce, zazwyczaj poprzez modyfikację DOM-struktury strony za pomocą JavaScript.

🔥 Więcej postów

Wszystkie wpisy
Programowanie (Програмування)23 gru '23 11:29

Czym są ciasteczka?

Czym są cookies? Do czego potrzebne są cookies?

Programowanie (Програмування)23 gru '23 11:40

Co to jest sesja? (Web)

Co to jest sesja? Do czego jest potrzebna i jak działa?

Programowanie (Програмування)24 gru '23 12:08

Czym jest testowanie penetracyjne?

Co to jest penetration testing (testowanie na penetrację)? Po co przeprowadzać test penetracyjny?

Programowanie (Програмування)24 gru '23 12:08

Czym jest SQL Injection?

Czym jest SQL Injection? Jak to działa i jakie są konsekwencje tego ataku?

Czym jest DOM?
Programowanie (Програмування)24 gru '23 12:22

Czym jest DOM?

Czym jest DOM? Jakie są podstawowe koncepcje DOM?

Programowanie (Програмування)27 gru '23 15:08

Czym jest system ERP?

Czym jest system ERP? Do czego potrzebny jest system ERP?