Thursday, October 8, 2020

XSS

 Nói tóm tắt:

  1. Hacker gửi mã độc javascript cho người dùng hoặc gửi vào trong database
  2. Người dùng load trang web, vô tình thực thi mã độc javascript
  3. mã độc gửi thông tin xác thực người dùng (sessionid, token) cho hacker

Phòng choongs:

validate dữ liệu nhập vào

lọc dữ liệu (xóa những ký tự hoặc từ đặc biệt như < > script...)

escapse dữ liệu (ví dụ < hoặc > thì convert thành &lt; &gt;)


No comments:

Post a Comment