حمله XSS
امنیت ۰ بازدیدXSS (Cross-Site Scripting) حملهای است که در آن مهاجم کد جاوااسکریپت مخرب را به صفحه سایت تزریق میکند تا در مرورگر بازدیدکنندگان دیگر اجرا شود؛ مثلاً از طریق فیلد کامنت یا پارامتر آدرس. پیامد رایج آن سرقت کوکی نشست و جعل هویت کاربر واردشده است. دفاع اصلی «خروجیگیری امن» است: هر داده کاربر هنگام نمایش باید escape شود (e() در این پروژه) و ورودیها قبل از ذخیره پاکسازی شوند.
مثال کاربردی
دفاع در PHP: echo htmlspecialchars($user_input, ENT_QUOTES, 'UTF-8');
#امنیت
#حمله
شاید بپسندی — واژههای مرتبط
بات و خزنده (Bot)
امنیتبات برنامهای خودکار است که بهجای انسان با سایت تعامل میکند؛ خزنده گوگل بات مفید است اما…
بدافزار (Malware)
امنیتبدافزار نرمافزار مخربی است که بدون اجازه روی سایت یا سرور نصب میشود و کارهای ناخواسته ان…
تزریق SQL (SQL Injection)
امنیتتزریق SQL حملهای است که مهاجم از طریق فیلدهای ورودی، دستور پایگاه داده تزریق میکند تا دا…
حمله بروتفورس (Brute Force)
امنیتبروتفورس روش حمله با حدس زدن مقاوم رمز عبور است؛ رباتها هزاران ترکیب نام کاربری/رمز را ر…