لنتحدث عن مشروعك

البرمجة النصية عبر المواقع

XSS · نوع من الثغرات يتيح للمهاجم وضع نصه البرمجي الخاص في صفحة ويب وتشغيله في متصفحات مستخدمين آخرين يفتحون تلك الصفحة.

  1. 01

    لماذا هو مهم؟

    باستخدام ثغرة XSS، يستطيع المهاجم اختطاف جلسة الضحية، أو عرض نموذج تسجيل دخول مزيّف في الصفحة، أو التصرف نيابة عن المستخدم. كل مكان يُعرض فيه إدخال المستخدم، مثل التعليقات وحقول البحث وحقول الملف الشخصي، معرَّض للخطر. الحل هو ترميز الإدخال بشكل صحيح بما يناسب مكان عرضه، إلى جانب سياسة أمان المحتوى.

  2. 02

    مثال

    يُطبع النص المُدخل في حقل الملف الشخصي في منتدى كما هو على الصفحة. يضع المهاجم نصًا برمجيًا هناك؛ فيرسل كل مشرف يفتح الملف دون علم تفاصيل جلسته إلى المهاجم.

  3. 03

    خطأ شائع

    محاولة الدفاع عبر تصفية بعض الأحرف. يمكن تجاوز المرشحات بترميزات أخرى؛ أما النهج الصحيح فهو ترميز الإخراج وفق السياق واستخدام أدوات قوالب جاهزة وآمنة.

  4. 04
لنبدأ

لنتحدث عن مشروعك.

أخبرنا باحتياجك، وسنحدد النطاق معًا.