Luki w zabezpieczeniach
Przyjrzyjmy się szczegółom związanym z kilkoma naruszeniami zabezpieczeń aplikacji WWW. Wszystkie zostały spowodowane przez zdalnych użytkowników ze złymi zamiarami, którzy do serwera Tomcat wysyłali starannie przygotowane żądanie dotyczące danych, mające na celu podjęcie próby ominięcia zabezpieczeń aplikacji WWW. Jeśli jednak można odfiltrować groźne dane, możliwe będzie zapobiegnięcie części ataków kończących się sukcesem.
Atak XSS
Jest to jeden z najbardziej znanych typów ataków naruszających zabezpieczenia aplikacji WWW. Mówiąc w skrócie, atak XSS[29] (Cross Site Scripting) polega na utworzeniu szkodliwego kodu skryptu obsługiwanego przez przeglądarkę internetową i spowodowaniu (za pośrednictwem obcego serwera WWW, takiego ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access