2GOOD4U
2GOOD4U 1.6 Server's iP
cs.ko.tl:27015 Dust2
cs.ko.tl:27016 Aim
cs.ko.tl:27017 Awp
cs.ko.tl:27018 Italy2
cs.ko.tl:27019 5on5 #1

Join the forum, it's quick and easy

2GOOD4U
2GOOD4U 1.6 Server's iP
cs.ko.tl:27015 Dust2
cs.ko.tl:27016 Aim
cs.ko.tl:27017 Awp
cs.ko.tl:27018 Italy2
cs.ko.tl:27019 5on5 #1
2GOOD4U
Would you like to react to this message? Create an account in a few clicks or log in to continue.

Защита от XSS (накратко

Go down

Нормална Защита от XSS (накратко

Писане by hARDCORE Чет Апр 21, 2011 4:44 am

Първо искам да подчертая, че урока е дело на
Elven`\Elfinity (бивш ”колега”). Леко съм коригирал статийката, за да
бъде малко по-разбираема.


Да започнем с това – какво е XSS. XSS се превежда като (X)Cross Site Scripting (Междусайтово Скриптиране).
Тоест : имаме сайт, в него използваме функцията $_GET['name'], и то се print()-ва в RAW форма. Тогава, сайта ни е уязвим към XSS атаки. Повече за XSS атаките и как те работят, можете да научите от това видео на Иван Ванков.

Как да се защитим от XSS ? Параметрите като $_POST[]/$_GET[] могат да се филтрират с помоща на функцията htmlspecialchars() . Например, нашият код съдържа , то всичко което съдържа знаците <,>,’,”,& ще бъде заменяно с <,>,’,",& .

Това ще ни обазопаси достатъчно срещу такъв вид атаки.

Вижте и тази статия в блога на Иван Ванков, там има по-подробно обяснение и по-добри методи за защита от XSS атаки : http://gatakka.eu/?p=540
hARDCORE
hARDCORE
Power user

Male Zodiac : Sagittarius Брой мнения : 297
Отсенка : 1337
Rep : 10
Регистриран на : 13.01.2010
Age : 27
Местожителство : PLOVDIV

точки
точки:
Защита от XSS (накратко Left_bar_bleue652/1000Защита от XSS (накратко Empty_bar_bleue  (652/1000)

https://bginter.bulgarianforum.net

Върнете се в началото Go down

Върнете се в началото

- Similar topics

 
Права за този форум:
Не Можете да отговаряте на темите