これはオリジナルのウェブサイトをコンピュータによって翻訳したものです。この翻訳は内容に関する一般的な情報の提供だけを目的としており、完全もしくは正確な翻訳と見なすことはできません。 Close Disclaimer
SkebbyはSMSを放す

あなたに試みられる

ローディング…

あなたの細胞1の鉱山のブログ

30木曜日2009年7月

妨害のように自動小銃を十字置いた

英語 Francais ドイツ Espanol ロシア語 スウェーデン語 ギリシャ語 ポルトガル語 Nederland 日本語 中国語 アラビア 韓国語 イタリア語

より慎重で、より確実なするためには運行網構成することは必要およびmonitorate十字置かれた物のメカニズムである。
十字置かれた要求はたいと思ったものをに関してようにあなたの置かれた網に演説するブラウザのbenga完全に様々な1訪問されることを作る。 多くの場合それらは発表の広告の場合ののような正当または少なくとも危なくないメカニズムである。 しかし頻繁にそれらは統計量の会社から視覚化される特定のページall the日構成される運行のあなたの習慣を知るために使用されて来る。

十字置かれた台本を書くこと(XSS) ペストが動的入力の不十分な制御を用いる網を置いたのは脆弱性である。 XSSは前方にコードを挿入することを許す 訪問されたページ網の内容を変更する目標に. このようにそれらはそのページを続いて訪問する顧客のブラウザの横領されたある特定の敏感な現在である。 単一のcompromissioneが十分な1だれでも当るために訪問する同じページをであるので、脆弱性XSSへの攻撃に顧客の高い数との置かれた物のための効果を粉砕することがある。

この脆弱性はprogrammatoriの間違いのためにたくさん頻繁に彼らが要求と入力の情報道のvalidazioneを完全に無視するより、そうなったものである HTTP.

置かれた1の脆弱性を確認するためには彼はコードの挿入物に試みてが十分(一例として)である ジヤバ・スクリプト 挿入されたコードの実行を引き起こす調査の分野によりではページ・ターニングに対する効果を作り出すため。 End of
Translation
Click to Translate text after this point

Tra le operazioni che è possibile indurre il browser ad eseguire vi sono l'invio del contenuto di cookie a terze parti e l'aggiunta di elementi (X)HTML alla pagina, operazione che può servire facilmente a sottrarre credenziali di autenticazione per mezzo di un modulo di inserimento contraffatto sovrapposto ad un modulo originariamente presente nella pagina web.

Un altro caso pericoloso è quello del Cross-Site Request Falsificazione (CSRF) : attacchi in cui il vostro browser viene sollecitato a fare una richiesta a un altro sito web e altri siti web che si pensa (la persona), inteso a effettuare la richiesta. Il Cross-site request forgery, spesso abbreviato in CSRF diversamente dal cross-site scripting (XSS), che sfrutta la fiducia di un utente in un particolare sito, il CSRF sfrutta la fiducia di un sito nel browser di un utente.


Insomma : mi sembra chiaro che è quanto mai opportuno trovare il modo di bloccare un cross-site automatico per autorizzare solo i casi ritenuti più che sicuri.

Per ottenere lo scopo è disponibile un add-on gratuito per firefox : RequestPolicy .
Questo programma avvierà solo i cross-site autorizzati specificamente dall'utente.
Però , poichè l'impostazione di default è quella di bloccare qualunque cross-site , inizialmente il risultato sarà alquanto antipatico in quanto , per ogni sito non verrà visualizzato nessun link esterno , comprese le immagini e le pubblicictà adsense. Come qualunque altro addon firefox il plugin può essere disattivato in ogni momento.

1 commenti:

Antonio ha detto...

Hello friend came here to do a tour and explain my thinking
you have a blog site to show some or all its
logical work and earn many visits your blog has great propaganda is then you also want your blog and for that to happen you must also enter into other blogs to make a charm to see if people Clik in their advertising, this is the question that I do not because we help each other if the objective
of several bloggers is the same when I start a blog
I get in advertisements is not prohibited after all they are the
is to be seen and see if your content is good find a good price I think that of Antonio.


Google translation

http://curiosidadesdoplantaterra.blogs.sapo.pt/

http://noticiasjornaistv.blogspot.com/

Posta un commento