Què és el cross site scripting persistent?
Què és el cross site scripting persistent?

Vídeo: Què és el cross site scripting persistent?

Vídeo: Què és el cross site scripting persistent?
Vídeo: Cross-Site Scripting (XSS) Explained 2024, Maig
Anonim

El persistent (o emmagatzemat) XSS La vulnerabilitat és una variant més devastadora d'a creu - scripting del lloc defecte: es produeix quan les dades proporcionades per l'atacant són desades pel servidor i després es mostren permanentment en pàgines "normals" que es retornen a altres usuaris en el transcurs de la navegació habitual, sense que l'HTML escapi adequadament.

De la mateixa manera, la gent es pregunta, què és un exemple de Cross Site Scripting?

Visió general. Creu - Site Scripting ( XSS ) els atacs són un tipus d'injecció, en què s'injecten scripts maliciosos en altres coses benignes i de confiança. llocs web . XSS Els atacs es produeixen quan un atacant utilitza una aplicació web per enviar codi maliciós, generalment en forma d'script del navegador, a un usuari final diferent.

De la mateixa manera, què és el cross site scripting i com es pot prevenir? El primer mètode tu llauna i hauria utilitzar per prevenir XSS que les vulnerabilitats apareguin a les vostres aplicacions és escapar de l'entrada de l'usuari. En escapar de l'entrada de l'usuari, els caràcters clau de les dades rebudes per un web pàgina serà ser impedit de ser interpretat de qualsevol manera maliciosa.

També es va preguntar, quina diferència hi ha entre els atacs de scripting entre llocs persistents i no persistents?

No - XSS persistent - el principal diferència és que una aplicació web no emmagatzema l'entrada maliciosa en el base de dades. Un cas especial de no - XSS persistent s'anomena: aquest tipus d'atac es fa sense enviar cap DOM XSS sol·licituds al servidor web. L'atacant injecta codi JavaScript directament.

Com funciona el cross site scripting?

Creu - el lloc scripting funciona manipulant una xarxa vulnerable lloc perquè retorni JavaScript maliciós als usuaris. Quan el codi maliciós s'executa dins del navegador d'una víctima, l'atacant pot comprometre completament la seva interacció amb l'aplicació.

Recomanat: