Zagrożenia
W tym podrozdziale przedstawione zostały najczęściej pojawiające się zagrożenia aplikacji internetowych, od najbardziej popularnych i groźnych form ataków typu cross-site scripting, aż do problemów związanych z konkretnym oprogramowaniem, takich jak ataki typu przepełnienie bufora i znane problemy z obsługą danych.
Cross-site scripting (XSS)
Cross-site scripting (XSS) to popularny typ ataków na aplikacje internetowe, polegający na przekazaniu do przeglądarki użytkownika strony WWW zawierającej złośliwy skrypt lub inny kod, który następnie zostaje przez nią wykonany. Ataki tego typu mogą przybierać niemal dowolne formy i są niezwykle niebezpieczne. Często ataki te polegają między innymi na wysłaniu do atakującego prywatnych danych, ...
Get Ajax. Bezpieczne aplikacje internetowe now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.