WWW hacking a obrana / 8. časť
V predošlej časti nášho seriálu sme ukončili tému SQL Injection. Teraz sa vrátime k útokom typu XSS, ktoré preberieme podrobnejšie, a po dokončení XSS sa následne v ďalších častiach seriálu budeme venovať aj celkovej bezpečnosti aplikácií v PHP. Najprv vám však v niekoľkých nasledujúcich častiach predstavíme možné typy útokov a nakoniec vám ukážeme, ako sa proti nim brániť a ako ich ošetriť. Pretože potom už budete poznať to, proti čomu sa máte brániť. Typy útokov budeme komentovať a opisovať, prečo fungujú.XSS (Cross Site Scripting)
Žiaľ, útoky typu XSS sú nielenže jednoducho uskutočniteľné, ale spôsoby injektovania kódu môžu mať veľmi veľa podôb, čo výrazne sťažuje ošetrenie. Hoci XSS znamená scripting, teda skriptovanie, nie je to pravda, pretože pri tomto type útokov ide aj o vkladanie kódu HTML alebo hocijakého kódu, ktorý dokáže webový p ...
Článok je uzamknutý
Prihlásiť pomocou členstva NEXTECH
Článok je uzamknutý
Pokračovanie článku patrí k prémiovému obsahu pre predplatiteľov. S digitálnym predplatným už od 10 € získate neobmedzený prístup k uzamknutému obsahu na celý rok. Objednať si ho môžete TU. Ak ho už máte prihláste sa TU
Prihlásiť pomocou členstva NEXTECH