www.wikidata.uk-ua.nina.az
XSS angl Cross Site Scripting mizhsajtovij skripting tip vrazlivosti interaktivnih informacijnih sistem u vebi XSS vinikaye koli na storinki yaki buli zgenerovani serverom z yakoyis prichini potraplyayut koristuvacki skripti Specifika podibnih atak polyagaye v tomu sho zamist bezposerednoyi ataki servera zlovmisniki vikoristovuyut vrazlivij server dlya ataki na koristuvacha Dlya terminu vikoristovuyut skorochennya XSS shob ne bulo plutanini z kaskadnimi tablicyami stiliv abreviatura CSS Dovgij chas programisti ne pridilyali yim nalezhnoyi uvagi vvazhayuchi yih bezpechnimi Odnak cya dumka pomilkova na storinci abo v HTTP Cookie mozhut buti dosit vrazlivi dani napriklad identifikator sesiyi administratora Na populyarnomu sajti skript mozhe vlashtuvati DoS ataku Zmist 1 Klasifikaciya 1 1 Pasivni 1 2 Aktivni 2 Vrazlivist 3 Primitki 4 Div takozhKlasifikaciya RedaguvatiPasivni Redaguvati Pasivni XSS skript ne zberigayetsya na serveri urazlivogo sajtu abo vin ne mozhe avtomatichno vikonatisya v brauzeri zhertvi Dlya spracovuvannya pasivnoyi XSS potribna yakas dodatkova diya klik po linku vstavka pevnogo kodu v tekstove pole na sajti tosho yaku povinna vikonati zhertva Yih takozh nazivayut pershim tipom XSS Aktivni Redaguvati Pri aktivnih XSS shkidlivij skript zberigayetsya na serveri i spracovuye v brauzeri zhertvi pri vidkritti sajtu sho mistit aktivnu XSS Yih takozh nazivayut drugim tipom XSS Vrazlivist RedaguvatiEvan Dzhonson inzhener kompaniyi CloudFlare doslidiv vebsajti z pereliku Top miljon sajtiv za vidviduvanistyu obchislenij kompaniyeyu Alexa Vin viyaviv blizko tisyachi sajtiv z cogo pereliku nalashtuvannya vebservera yakih nadayut zlovmisnikovi mozhlivist atakuvati koristuvacha iz dopomogoyu mizhsajtovogo skriptingu Vin pomitiv sho vebserveri vrazlivih sajtiv povertayut takij same HTTP zagolovok Access Control Allow Origin yak vkazano v HTTP zagolovku Origin v zapiti kliyenta Na dumku inzhenera ce stvoryuye umovi zavdyaki yakim zlovmisnik mozhe obijti obmezhennya pravila Yedinogo pohodzhennya angl Same Origin Policy 1 2 Primitki Redaguvati Evan Johnson Feb 2016 Breaking Same Origin Policy On The Alexa 1 million nedostupne posilannya z lipnya 2019 Martin Anderson 23 Feb 2016 Cross site scripting enabled on 1000 major sites including financial sites The Stack Arhiv originalu za 24 lyutogo 2016 Procitovano 24 lyutogo 2016 Div takozh RedaguvatiJavaScript Hakerska ataka nbsp Ce nezavershena stattya pro Internet Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi Cya stattya ne mistit posilan na dzherela Vi mozhete dopomogti polipshiti cyu stattyu dodavshi posilannya na nadijni avtoritetni dzherela Material bez dzherel mozhe buti piddano sumnivu ta vilucheno lyutij 2016 Otrimano z https uk wikipedia org w index php title Mizhsajtovij skripting amp oldid 34979176