![]() |
Någon som vet hur det ligger till för att spåra så kallad XSS, Cross Site Scripting, eller ja, Cookie Stealing. Har en sida som blev utsatt för det pga bristande kod, iofs förlorade jag ingen data eller så, men går det att spåra?
|
Beror väll på hur mycket du loggar, sparar du hela requests så är det ju bara titta efter <script> och liknande i loggfilerna...dock finns det många varianter att göra det på så det kan nog ta en stund...
|
Något du aldrig ska göra är att lita på att användaren skriver in giltig input till sidan. All information som kan påverkas av användaren (formulär, querystrings och liknande) skall vara kollad.
Innan du skriver ut något på sidan så se till att html-encode:a det. |
Alla tider är GMT +2. Klockan är nu 21:09. |
Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson