A Cross Site Scripting vagy más néven XSS

cikkek marketing pályázat tanúsítás adatbank kapcsolat Ajánlatkérés
E-mail:
Jelszó:
Kulcsszó:
Hírek, információk, tanácsok Vállalkozásod fejlesztéséhez!
Neve:
Email:

 Az ISO 9001 és a minőségirányítási alapelvek várható változásai

Az új ISO 9001 szabvány várhatóan 2015-ben jelenik meg a következő menetrend szerint:

2013. június: a CD (Committee Draft: bizottsági tervezet) szavazásra bocsátása,
2014. április: a DIS (Draft International Standard: nemzetközi szabvány tervezete) szavazásra bocsátása,
2015. július: az FDIS (Final Draft International Standard: nemzetközi szabvány végső tervezete) szavazásra bocsátása,
2015. szeptember: a nemzetközi szabvány kiadása (ISO 9001:2015).

Előző Vissza a cikkek listájához Következő

A Cross Site Scripting vagy más néven XSS

2009-12-03
Szerző: Döbrentei István


Cikk ajánlása Mondja el véleményét Cikk myomtatása

XSS - Cross Site Scripting

A rövidítéssel biztosan mindenki találkozott, aki programozással foglalkozik. Ha eddig még nem ismerős akkor célszerű vele megismekedni minél előbb. A szó jelentése "kereszt oldal scriptelés" nem sokat árul el.

XSS - Cross Site Scripting

Ezzel az elnevezéssel használt módszerek lényege, hogy egy már meglévő rendszerbe egy kártékony program részletet tudunk beilleszteni majd maga a megtámadott ügyfél futtatja le a kódot. Két nagy típusát tudjuk megkülönböztetni azon kívül, hogy még sokféleképpen tudjuk csoportosítani őket. Az egyik nagy csoportot perzisztens típusnak nevezzük. Ilyenkor a kódrészlet az adatbázisba íródik és onnan töltődik be a futtatáskor. Minden oldal letöltésekor megjelenhetnek, hiszen egy állandóan jelen lévő rosszindulatú kódról van szó. A másik fajtája a nem perzisztens típus, amikor a kérésekben illetve egyéb módon kerülnek végrehajtásra a kódrészletek. Ezeket a lehetőségeket kihasználva különböző felhasználói adatokhoz lehet hozzáférni. A sütikben tárolt információkon keresztül az eltárolt jelszavakig számos lehetőség tárul a kódot futtató adathalász elé vagy akár adminisztrátori jogokat is szerezhetnek egy több száz felhasználós rendszerben és jogosulatlanul garázdálkodhatnak, visszaélhetnek az ott megszerzett információkkal.

A támadások elleni védekezés:

- Nem illesztünk be ismeretlen eredetű tartalmat a <script></script>, <!-- -->, az attributúmok és a tagek nevébe.
- Amikor ismeretlen tartalmat helyezünk a <body></body> illetve egyéb html tagek közé, feldolgozzuk őket úgy, hogy kiveszünk belőle bizonyos karaktereket. Egyes attribútumoknak pedig nem is engedjük meg, hogy megbízhatatlan értékeket vegyenek fel.
Összességében elmondható, hogy egy jól meghatározott szűrési szabállyal kivédhetőek a rosszindulatú kódrészletek végrehajtásai.

Küldd el ismerősödnek!

Az Ön neve*
Az Ön email címe*
Ismerőse neve*
Ismerőse email címe*
Ellenőrzés*


Deprecated: Assigning the return value of new by reference is deprecated in /var/www/clients/client1/web122/web/templates/consult/tpl.consultBlock.php on line 32
Online tanácsadás

Kérdező: aranyvirag7
Kérdés: Tisztelt Cím ! Egy IX. József Attila lakótelepi társasházban lakom. A nyílászáróim elavultak, szeretném kicseréltetni azokat, de a lakóközösség nem járul hozzá, hogy közösen fogjunk neki. A kérdésem az lenne, hogy egyedül pályázhatok - e nyílászáró cserére .
A Válasz: Itt olvasható


Deprecated: Assigning the return value of new by reference is deprecated in /var/www/clients/client1/web122/web/templates/dictionary/tpl.dictionaryBlock.php on line 32
Szakszótár

Rövid Ellátású Láncok

Támogatási rendszer, mely a földrajzilag közeli vállalkozások és termelők együttműködését segíti.