Nghiên cứu một số vấn đề về bảo mật ứng dụng web trên internet – Chương 5: Chèn mã lệnh thực thi trên trình duyệt nạn nhân (cross site scripting)
- Người chia sẻ :
- Số trang : 57 trang
- Lượt xem : 11
- Lượt tải : 500
- Tất cả luận văn được sưu tầm từ nhiều nguồn, chúng tôi không chịu trách nhiệm bản quyền nếu bạn sử dụng vào mục đích thương mại
Bạn đang xem trước 20 trang tài liệu Nghiên cứu một số vấn đề về bảo mật ứng dụng web trên internet – Chương 5: Chèn mã lệnh thực thi trên trình duyệt nạn nhân (cross site scripting), để xem tài liệu hoàn chỉnh bạn click vào nút DOWNLOAD LUẬN VĂN ở trên
Kĩ thuật XSS khá phổbiến và dễdàng áp dụng, tuy nhiên mứcđộthiệt hại chỉ dừng lại ởmứcđộtấn công trên máy nạn nhân thông qua những liên kết hay form lừađảo mà hackerđưađến cho nạn nhân. Vì thế, ngoài việcứng dụng kiểm tra tínhđúngđắn của dữliệu trước khi sửdụng thì việc cần nhất là người dùng nên cảnh giác trước khi bước vào một trang Web mới. Có thểnói, nhờvào sựcảnh giác của người dùng thì 90%đãđạt được sựbảo mậttrong kĩ thuật này. Tuy nhiên, trong chương 6, sựtấn công lại nhắm vào máy chủ, nhằm thu thập thông tin trong cơsởdữliệu và từđó giành quyền quản trịứng dụng.
