loading...
دنیای شبکه
مهشید افخمی بازدید : 11 دوشنبه 21 اسفند 1402 نظرات (0)

برنامه هایی که بسایر کاربردی هستند ویژگی اسکریپت نویسی متقابل در آن ها بسیار پیچیده است بنابراین ایجاد ایمنی در آن ها در برابر حمله Cross site scripting، کار بسیار سختی می باشد. از این رو با انجام اقدامات زیر می توانید برنامه های کاربردی خود را از این حملات محفوظ نگه دارید:

  • داده های دریافتی از سمت کاربر را فیلتر کنید
  • در هنگام خروجی گرفتن، داده های خروجی را کد گذاری کنید تا در هنگام پیاده سازی کدهای خروجی به صورت URL، HTML و جاوا اسکریپت از فعالیت آنها جلوگیری کند.
  • با برنامه های اسکنر می توانید از آسیب پذیری احتمالی برنامه وب جلوگیری کنید و آسیب های احتمالی را نیز اسکن کنید.
  • Header مناسب پیاده سازی کنید و حملات XSS را مسدود کنید و در پاسخ دهی به HTML اطمینان حاصل کنید که مرور گر شما پاسخ صحیح و مورد نظر را اجرا می کند.
  • CSP یا Content Security Policy که همان سیاست امنیت محتوا نام دارد را برای از بین بردن عوامل مخرب در سیستم خود پیاده سازی کنید.

منبع : حمله Cross site scripting یا XSS چیست

ارسال نظر برای این مطلب

کد امنیتی رفرش
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • آمار سایت
  • کل مطالب : 1178
  • کل نظرات : 0
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • آی پی امروز : 9
  • آی پی دیروز : 29
  • بازدید امروز : 11
  • باردید دیروز : 41
  • گوگل امروز : 0
  • گوگل دیروز : 1
  • بازدید هفته : 1,022
  • بازدید ماه : 1,831
  • بازدید سال : 17,864
  • بازدید کلی : 44,859