← strona głównaProgramowanie (Програмування)

Czym jest Cross-Site Scripting (XSS)?

Cross-Site Scripting (XSS) - to typ ataku na bezpieczeństwo aplikacji internetowych, w którym napastnik wprowadza na stronę internetową lub aplikację kod JavaScript, który następnie jest wykonywany w przeglądarce użyt...

Spis treściKliknij link, aby przejść do wybranego miejsca
Ta treść została automatycznie przetłumaczona z ukraińskiego.
Cross-Site Scripting (XSS) - to typ ataku na bezpieczeństwo aplikacji internetowych, w którym napastnik wprowadza na stronę internetową lub aplikację kod JavaScript, który następnie jest wykonywany w przeglądarce użytkownika. Atak XSS występuje, gdy aplikacja internetowa nieprawidłowo przetwarza wprowadzone dane i pozwala im się wykonywać w kontekście użytkownika, który przegląda stronę. Istnieją trzy główne typy XSS.

Stored XSS (XSS przechowywany)

Złośliwy kod jest przechowywany na serwerze i wyświetlany użytkownikom, którzy przeglądają konkretną stronę.

Reflected XSS 

Złośliwy kod jest dodawany do URL i przesyłany do serwera, który wyświetla go w odpowiedzi. Użytkownicy są narażeni, gdy klikają w takie linki.

DOM-based XSS

Atak, w którym złośliwy kod jest wywoływany w samej przeglądarce, zazwyczaj poprzez modyfikację DOM-struktury strony za pomocą JavaScript.

🔥 Więcej postów

Wszystkie wpisy
Programowanie (Програмування)23 gru '23 10:34

Czym różni się PUT od PATCH?

PUT i PATCH to dwa metody HTTP, które są używane do aktualizacji zasobów na serwerze w kontekście...

Programowanie (Програмування)23 gru '23 11:29

Czym są ciasteczka?

Cookies - to dane, które strony internetowe przechowują na komputerze, telefonie lub innym urządz...

Programowanie (Програмування)23 gru '23 11:40

Co to jest sesja? (Web)

W kontekście webu termin sesja zazwyczaj używany jest do opisu połączenia między użytkownikiem a ...

Programowanie (Програмування)24 gru '23 12:08

Czym jest testowanie penetracyjne?

Testowanie penetracyjne (penetration testing), znane również jako testowanie zabezpieczeń, etyczn...

Programowanie (Програмування)24 gru '23 12:08

Czym jest SQL Injection?

SQL Injection (SQLI) - to typ ataku na aplikacje internetowe, podczas którego złośliwy użytkownik...

Czym jest DOM?
Programowanie (Програмування)24 gru '23 12:22

Czym jest DOM?

DOM (Document Object Model / Model obiektów dokumentu) to interfejs programistyczny do reprezenta...

Programowanie (Програмування)27 gru '23 15:08

Czym jest system ERP?

ERP (Planowanie Zasobów Przedsiębiorstwa) - to zintegrowany system oprogramowania, który pozwala ...