Size: a a a

2020 May 20

NK

ID:0 in The Codeby
​​Предотвращение межсайтового скриптинга (XSS)

Межсайтовый скриптинг является одной из наиболее распространенных и популярных веб-атак.

Он позволяет злоумышленнику вводить код в веб-приложения на стороне клиента, которые затем просматриваются жертвами. Последствия и воздействие могут варьироваться в зависимости от типа атаки и контекста, в котором она была запущена. XSS можно классифицировать как:

Читать статью полностью: https://codeby.net/threads/predotvraschenie-mezhsajtovogo-skriptinga-xss.73545/

#angular #java #python #selfxss #xss
источник

q

qqipp in The Codeby
Elena
Ну да
Лс
источник

QA

Qq All in The Codeby
А сайт школы кодебай нормально у всех работает?
источник

QA

Qq All in The Codeby
У меня вообще ничего прогрузить не может, а другие сайты нормально грузятся
источник

O

O'Miay in The Codeby
Calibry Perfectus
Если кто не понял,то я про CSRF уязвимость!)
Жесть
источник

O

O'Miay in The Codeby
Calibry Perfectus
А уязвимость то пострашнее sql -я будет!
Ты ошибаешься
источник

CP

Calibry Perfectus in The Codeby
O'Miay
Ты ошибаешься
Ну по крайней мере не уступает!)
источник

O

O'Miay in The Codeby
Calibry Perfectus
Ну по крайней мере не уступает!)
Сукуль это доступ к данным, цсрлф это фишинг
источник

O

O'Miay in The Codeby
Чувствуешь разницу?
источник

CP

Calibry Perfectus in The Codeby
O'Miay
Чувствуешь разницу?
Не отрицаю.Про скулу я знаю на практике!))А вот вопрос вот в чем:Во всех случаях возможно провести данный вид атаки или есть какие-то ограничения?))
источник

O

O'Miay in The Codeby
Calibry Perfectus
Не отрицаю.Про скулу я знаю на практике!))А вот вопрос вот в чем:Во всех случаях возможно провести данный вид атаки или есть какие-то ограничения?))
ага токен называется
источник

N

Name in The Codeby
источник

i

io ☾ in The Codeby
благодарю
источник

CP

Calibry Perfectus in The Codeby
O'Miay
ага токен называется
Врать не буду.Знаю о уязвимости давно,но не предавал значение,а тут очень сильно заинтересовался ей.Хочу углубленно изучить ее,заинтересовала она меня очень!))
источник

O

O'Miay in The Codeby
Calibry Perfectus
Врать не буду.Знаю о уязвимости давно,но не предавал значение,а тут очень сильно заинтересовался ей.Хочу углубленно изучить ее,заинтересовала она меня очень!))
ясно, тебе акунетикс таких дыр навыдавал на почти любом сайте
источник

CP

Calibry Perfectus in The Codeby
O'Miay
ясно, тебе акунетикс таких дыр навыдавал на почти любом сайте
Ни разу не использовал данный сканер)
источник

O

O'Miay in The Codeby
Calibry Perfectus
Ни разу не использовал данный сканер)
😂
источник

CP

Calibry Perfectus in The Codeby
O'Miay
😂
Я по классике в основном!))😁
источник

O

O'Miay in The Codeby
Calibry Perfectus
Я по классике в основном!))😁
Зря, классики сегодня мало осталось
источник

a

a_4_ppl in The Codeby
Ребзи, а есть какие-то инструменты или сервисы разузнать инфу по номеру телефона или яндекс-кошельку? а то походу кинули (
источник