Безопасность интернет-приложений. Лекция 4_7. XSS

1141

В лекции 4_7. «XSS» рассказывается об атаке XSS – межсайтовом скриптинге. Говорится о том, что данный тип аттики заключается во внедрении в страницу вредоносного кода, который сработает в компьютере пользователя при открытии измененной страницы сайта. Рассказывается о том, как внедренный код взаимодействует с веб-сервером злоумышленника.

  1. Общая концепция
  2. Reflected
  3. Stored