לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 17-01-2012, 07:46
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775

באתר סטטי (כלומר שפלט הדפים ללקוח אינו מבוסס בשום צורה על מידע שמגיע מהלקוח), אין משמעות ל XSS... לא משנה מה תוקף ידחוף לנתקף, השרת לא יתייחס לזה, ובוודאי שכשאתר סטטי, גם לא יוכנס קוד מהתוקף כדי שיפגע במידע המוצג, כי אין בכלל קוד תשתיתי שיאפשר דבר כזה. כמובן, שפריצה לשרת עצמו, בגלל באג בתוכנת השרת, במערכת ההפעלה, או באתר אחר, כן דינאמי, שרץ על אותו שרת, זה עניין אחר...

ב"פרצות אבטחה" רצוי לטפל ברמת הקוד: הטיפול הוא פשוט לכתוב קוד נכון, שלעולם לא פולט קלט ממשתמש [או מכל מקור אחר שהוא לא משהו שהמתכנת עצמו כתב ויודע לצפות מה יגיע משם] בתור משהו שעלול להיות מבוצע על ידי הדפדפן. ע"ע htmlentities() ב PHP, וכמובן escaping לפני הכנסה ל DB. בלי קוד מקולקל, אין את מה לתקוף...

ברמת השרת עצמו, יש כל מיני מודולים, בשרתים שונים, שעל פי יוריסטיקה מסויימת, מחליטים לחסום דברים מסויימים. החסרונות של זה: זה לא מושלם (ואין דבר יותר גרוע בא"מ מאשר false sense of security...), וזה לא רק לא מושלם בזה שזה לא תופס הכל... אלא לפעמים זה גם "תופס" דברים לגיטימיים לחלוטין, ואז גישה של אנשים, שאמורה להיות בסדר גמור, לעתים נחסמת. ע"ע http://www.modsecurity.org
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 07:39

הדף נוצר ב 0.06 שניות עם 11 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר