Cross-Site Scripting (XSS) cho phép tiêm client-side script vào các trang web và có thể được sử dụng bởi những kẻ tấn công để vượt qua kiểm soát truy cập. Các cuộc tấn công XSS có thể dẫn đến những kẻ tấn công có được thông tin phiên làm việc của người sử dụng (ví dụ như cookie). Sau đó, họ có thể sử dụng thông tin này để bỏ qua các điều khiển truy cập. Hình 10.4 mô tả phản ánh XSS trong một trang web dễ bị tổn thương được truy cập thông qua trình duyệt Android.
Tại trung tâm của các cuộc tấn công XSS là một thực tế mà người dùng nhập vào không đáng tin cậy không hiệu đính kỹ lưỡng và được sử dụng mà không làm vệ sinh / thoát. Trong trường hợp của XSS, người sử dụng đầu vào không được làm vệ sinh cho và sau đó, hoặc hiển thị lại cho trình duyệt (phản ánh XSS) hoặc lưu trữ (kéo dài XSS) và xem sau đó.
Các trang web di động là như là dễ bị tấn công XSS như các đối tác thường xuyên của họ, như điện thoại di động các trang HTML có thể có điều khiển thậm chí ít hơn xung quanh việc chứng thực / vệ sinh đầu vào của người dùng. Điều trị các trang web HTML di động như các trang web thường xuyên và thực hiện xác nhận đúng đắn của người sử dụng đầu vào có thể ngăn chặn một trang web từ là dễ bị tấn công XSS.
đang được dịch, vui lòng đợi..
