رفتن به مطلب

حمله XSS چیه ؟ و راه مقابله با اون چیه ؟


پست های پیشنهاد شده

Cross site scripting و یا همون xss

یک حفره امنیتی قدیمی است که به روش تزریق جاوا به سایت (نه کاملا مستقیم) انجام میشود و باعث دزدیدن کوکی میشود خوب با کوکی میشه چیکار کرد ؟ هیچی خودش به جای مدیر جا میزنه و به راحتی وارد پنل میشه و....

معمولا هم به خاطر اتصال نا امن در فرم ها با متود GET میباشد اما نه همیشه+

راه های جلوگیری بسیار هست

1-استفاده نکردن از لینک های مشکوک ارسالی

2- غیر فعال کردن کلی کوکی ها

3- بررسی سایت و در صورت وجود باگ پچ کردنش

4-استفاده از track and track قبلا داده شده

و....

انشالله در مقاله امنیت این بحث ها و نحوه پچ آن ها میگوییم

لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...