Saytlararası skript: Redaktələr arasındakı fərq

Silinən məzmun Əlavə edilmiş məzmun
Səhifə "==Cross-site scripting (XSS)== '''Saytlararası skript –''' veb sistemlərinə hücum növlərindən biri. Veb-səhifəyə zərərli kodun yerləşdirilməs..." məzmunu ilə yaradıldı
(Fərq yoxdur)

05:57, 31 oktyabr 2019 tarixindəki versiya

Cross-site scripting (XSS)

Saytlararası skript – veb sistemlərinə hücum növlərindən biri. Veb-səhifəyə zərərli kodun yerləşdirilməsinə və bu kodun bədniyyətlinin veb-serveri ilə qarşılıqlı əlaqəsindən ibarətdir (zərərli kod veb-səhifəni açan istifadəçinin kompüterində yerinə yetirilir). Zərərli kodu veb-serverdə olan boşluqdan və ya istifadəçinin kompüterindəki boşluqdan istifadə etməklə veb-səhifəyə yerləşdirmək olar.

XSS hücumlarının dəqiq təsnifatı yoxdur, lakin ekspertlərin çoxu XSS-in ən azı iki növünü fərqləndirirlər: “əks olunmuş XSS” (“reflected XSS”) və “saxlanılan XSS” (“stored XSS”). Termin üçün “XSS” qısaltması kaskad stil cədvəlləri üçün istifadə edilən “CSS” (Cascading Style Sheets) qısaltması ilə səhv salmamaq üçün istifadə edilir.

Ədəbiyyat

  • İmamverdiyev Y.N, "İnformasiya təhlükəsizliyi terminlərinin izahlı lüğəti", 2015,“İnformasiya Texnologiyaları” nəşriyyatı,160 səh.