Um besonneneres und sichereres zu übertragen Navigation Netz ist es notwendig zu enthalten und monitorate die Einheit von Kreuz-aufgestellten.
Die Kreuz-aufgestellten Nachfragen bilden damit Ihr das Datenbanksuchroutine benga, das an aufgestelltes Netz ein vollständig verschiedenes adressiert wird betreffend ist, was es wurde besucht werden gewünscht. Häufig sind sie gesetzmaßig oder mindestens nicht gefährliche Einheiten wie im Falle des Annoncierens von Ansagen. Aber häufig kommen sie verwendet von den Statistikfirmen, um Ihre Gewohnheiten der Navigation zu kennen, enthalten den spezifischen sichtbar gemachten Seiten aller Tag.
Kreuz-aufgestelltes Scripting (XSS) es ist eine Verwundbarkeit, der Pest das dynamische Netz aufstellte, das eine unzulängliche Steuerung des Einganges einsetzt. Ein XSS darf zu einem Vorwärts Code einsetzen zum Ziel, zum des Inhalts des besuchten Seite Netzes zu ändern. Auf diese Art werden sie sind unterschlagene gegebene empfindliche Geschenke in der Datenbanksuchroutine der Kunden, die diese Seite nachher besuchen. Die Angriffe zur Verwundbarkeit XSS haben das Zerbrechen der Effekte für aufgestellten mit einer erhöhten Anzahl von Kunden, da einzelnes compromissione genügendes, zwecks jedermann zu schlagen besucht die gleiche Seite ist.
Diese Verwundbarkeit liegt an den Störungen des programmatori, als viel häufig sie vollständig das validazione der Informationen Durchgänge im Eingang mit den Nachfragen vernachlässigen HTTP.
Um die Verwundbarkeit von aufgestellter zu überprüfen ist er genügend (als Beispiel) zum Einsatz des Codes zu versuchen Javascript in seinem fangen Sie von der Suche auf, um Effekte auf die Seite zu produzieren, die ausfällt und die Durchführung des eingesetzten Codes verursachen.
Ende der
Übersetzung
Tra le operazioni che è possibile indurre il browser ad eseguire vi sono l'invio del contenuto di cookie a terze parti e l'aggiunta di elementi (X)HTML alla pagina, operazione che può servire facilmente a sottrarre credenziali di autenticazione per mezzo di un modulo di inserimento contraffatto sovrapposto ad un modulo originariamente presente nella pagina web.
Insomma : mi sembra chiaro che è quanto mai opportuno trovare il modo di bloccare un cross-site automatico per autorizzare solo i casi ritenuti più che sicuri.
Per ottenere lo scopo è disponibile un add-on gratuito per firefox : RequestPolicy .
Questo programma avvierà solo i cross-site autorizzati specificamente dall'utente.
Però , poichè l'impostazione di default è quella di bloccare qualunque cross-site , inizialmente il risultato sarà alquanto antipatico in quanto , per ogni sito non verrà visualizzato nessun link esterno , comprese le immagini e le pubblicictà adsense. Come qualunque altro addon firefox il plugin può essere disattivato in ogni momento.










1 commenti:
Hello friend came here to do a tour and explain my thinking
you have a blog site to show some or all its
logical work and earn many visits your blog has great propaganda is then you also want your blog and for that to happen you must also enter into other blogs to make a charm to see if people Clik in their advertising, this is the question that I do not because we help each other if the objective
of several bloggers is the same when I start a blog
I get in advertisements is not prohibited after all they are the
is to be seen and see if your content is good find a good price I think that of Antonio.
Google translation
http://curiosidadesdoplantaterra.blogs.sapo.pt/
http://noticiasjornaistv.blogspot.com/
Posta un commento