Saltar para o conteúdo

Cross-site scripting: diferenças entre revisões

Origem: Wikipédia, a enciclopédia livre.
Conteúdo apagado Conteúdo adicionado
Onjacktallcuca (discussão | contribs)
não assine o artigo
Samukt (discussão | contribs)
Linha 48: Linha 48:
[[tr:Cross site scripting]]
[[tr:Cross site scripting]]
[[zh:跨網站指令碼]]
[[zh:跨網站指令碼]]

----

'''Escrito por:''' $4mu:kt
'''Twitter:''' [http://www.twitter.com/samukt]

Revisão das 21h25min de 20 de janeiro de 2010

Predefinição:TA2 Cross-site scripting (XSS) é um tipo de vulnerabilidade do sistema de segurança de um computador, encontrado normalmente em aplicações web que activam ataques maliciosos ao injectarem client-side script dentro das páginas web vistas por outros usuários. Um script de exploração de vurenabilidade cross-site pode ser usado pelos atacantes para escapar aos controlos de acesso que usam a mesma política de origem.

Ataque

O CSS ou XSS injeta codigos html possibilitando o ataque, os crackers e os lammers fazem o seguinte:

Ficheiro:Xssredirecionar.JPG

Ficheiro:Xssroubocookies.JPG


Proteção

Desabilite Scripts HTML para comentarios em seu site, ou limite-os.

Ligações externas


Escrito por: $4mu:kt Twitter: [1]