הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 19-08-07, 21:01   # 1
ddd789
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jun 2006
הודעות: 166

ddd789 לא מחובר  

הסבר XSS

הסבר XSS בסיסי המדריך נכתב על ידי Th3_MaSk‎ שזה אני

הקדמה:
1.מה הוא XSS
2.איך ניתן לפרוץ
3.איך ניתן להתגונן

מה הוא XSS
XSS זה ראשי תיבות של Cross Site scripting
בעמצאות XSS ניתן להחדיר קודי HTML בטפסים וניתן לנצל פריצות של אתרים ואת העובדה שאימות הנתונים שלהם לא מספיק מואבטח.

איך ניתן לפרוץ בעמצאות XSS
ניתן לפורץ אתר דרך XSS על ידי שימוש בסקריפטים
ניתן למצוא חורי אבטחה לרוב בטפסים ובמערכות שמתמשות במסד נתונים
לדוגמא אם יש לכם מערכת משתמשים ניתן לפגוע בכל המשתמשים שבמערכת ולגנוב להם עוגיות על ידי שימוש בXSS.


איך ניתן להתגונן
ניתן להתגונן מפני XSS על ידי שימוש בפוקציה htmlspecialchars
בעצם הפוקציה הזות מסננת את התווים שמזיקים מאפשרים פריצה לאתר.


סוף המדריך נכתב על ידי Th3_MaSk כול הזכיות שמורות.
  Reply With Quote
ישן 19-08-07, 21:03   # 2
Hanan
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Sep 2006
גיל: 38
הודעות: 841

Hanan לא מחובר  

ציטוט:
נכתב במקור על ידי ddd789 צפה בהודעה

מה הוא XSS
XSS זה ראשי תיבות של Cross Site scripting
?

בוא תדייק שנדע על מה אתה מדבר, CSS או XSS (שאין לי שמץ מה זה)...
__________________
פרוייקטים: חדשות, קייטרינג, מילים לשירים, זר מתוק

בניית אתרים - Wise Group Media LTD
  Reply With Quote
ישן 19-08-07, 21:04   # 3
בניה
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נחושה
הודעות: 3,434

בניה לא מחובר  

היוזמה נחמדה, אבל הביצוע לא משהו.
  Reply With Quote
ישן 19-08-07, 21:11   # 4
ddd789
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jun 2006
הודעות: 166

ddd789 לא מחובר  

XSS זה סקיפרט שניתן להזריק
MasterT אני רק מנסה לעזור
אם זה ככה בסדר יותר אני לא יפרסם מדירכים
  Reply With Quote
ישן 19-08-07, 21:28   # 5
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

ציטוט:
נכתב במקור על ידי בניה צפה בהודעה
היוזמה נחמדה, אבל הביצוע לא משהו.
צודק, יפה שאתה מנסה, אבל זה לא מאוד מושקע - לא שאני מתלונן, אבל אם אתה באמת רוצה שזה יהיה הסבר רציני, אתה צריך להרחיב, להסביר איך זה פועל ואיך לחסום את זה (בצורה קצת יותר רחבה). לא ציינת בכלל שזה דרך POST.
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
ישן 19-08-07, 21:29   # 6
Daniel
אחראי פורום
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

מה? למה דרך POST? מה הבעייה לעשות את זה עם GET?
  Reply With Quote
ישן 19-08-07, 21:49   # 7
4ior
חבר וותיק
 
4ior's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,451

4ior לא מחובר  

הסבר מאוד קטן כמו שאמרו ביצוע לא משהו.
יוזמה טובה.
אתה לא צריך להפסיק לעשות כאלה מדריכים...פשוט תפרט יותר..
אל תתייאש בהצלחה.
  Reply With Quote
ישן 19-08-07, 23:34   # 8
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

ציטוט:
נכתב במקור על ידי MasterT צפה בהודעה
מה? למה דרך POST? מה הבעייה לעשות את זה עם GET?
רק נסה.
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
ישן 19-08-07, 23:40   # 9
daMn
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
גיל: 34
הודעות: 2,050

daMn לא מחובר  

ציטוט:
נכתב במקור על ידי BlueNosE צפה בהודעה
רק נסה.
בטח שאפשר...
GET שמקבל הודעה ומדפיס אותה בדף...אפשר לכתוב לו script
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן."
(אריק ס. ריימונד)
  Reply With Quote
ישן 19-08-07, 23:43   # 10
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

מי עובד ככה?
אני לא בא בגישה שמישהו בכלל מעביר מידע יותר מACTIONS וIDS בGET.
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 01:00.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ