Дешевый хостинг



 

XSS (межсайтовый скриптинг) - как защититься?

Автор: webliberty | Дата: 6-02-2018 в 14:54 | Просмотров: 418 | Комментариев: 0



XSS (межсайтовый скриптинг) - как защититься?
XSS – это сокращение понятия расшифровываемое как "межсайтовый скриптинг". В задачи межсайтового скриптинга и главной целью XSS является получение cookies пользователей атакуемого сайта путем встраивания вредоносного кода в тело HTML страницы. XSS позволяет атакующему внедрить вредоносный код на страницу и отправить его обратно в браузер пользователя, где этот код будет выполнен. Существует два типа XSS уязвимостей — пассивная и активная. Как от них защититься?

Категория: Безопасность

 

Подделка HTTP заголовков, сокеты PHP

Автор: Master-It | Дата: 21-01-2015 в 09:49 | Просмотров: 568 | Комментариев: 0



Подделка HTTP заголовков, сокеты PHP
О том, что нужно фильтровать все переменные на которые может воздействовать пользователь, худо-бедно, но знают практически все веб программисты.
А стоит ли фильтровать заголовки получаемые от пользователя, такие как User-Agent, Reffer и т. д?
Ну конечно же стоит.
Только почему-то более 50% протестированных скриптов этого не делают.
Передаваемые заголовки обрабатываются в серверной части веб приложения, что может составлять активную опасность. Злоумышленнику остается лишь проявить немного изобретательности.
Для проверки корректности обработки получаемых заголовков, можно написать небольшой скрипт анонимайзер, который использует сокеты.
Исходник скрипта можно посмотреть в статье.

Категория: Безопасность

 

8 способов защитить ваше веб приложение

Автор: robotronano | Дата: 10-06-2013 в 08:36 | Просмотров: 384 | Комментариев: 0



8 способов защитить ваше веб приложение
Когда дело доходит до безопасности приложений, важно заботиться не только о железе и операционной системе, но и о написании защищённых скриптов. В данной статье вы узнаете, как обеспечить безопасность вашего приложения и сделать его менее уязвимым. Ниже приведён список мер, которые помогут вам защитить ваше приложение от всевозможных атак:
Валидация входящих данных
Защита от XSS атак
Защита от CSRF атак
Предотвращение SQL инъекций
Защита файловой системы
Защита данных сессии
Обработка ошибок
Защита подключаемых файлов

Категория: Безопасность