Çfarë bën X-XSS-Protection?

X-XSS-Protection ishte një titull sigurie që ekziston që nga versioni 4 i Google Chrome. Ai u krijua për të mundësuar një mjet që kontrollonte përmbajtjen e faqes në internet për skriptimin e reflektuar në faqe. Të gjithë shfletuesit kryesorë kanë hequr tashmë mbështetjen për kokën pasi përfundoi duke paraqitur të meta sigurie. Rekomandohet shumë që të mos vendosni fare kokën dhe në vend të kësaj të konfiguroni një politikë të fortë të sigurisë së përmbajtjes.

Këshillë: Skriptimet në faqe në përgjithësi shkurtohen në akronimin "XSS".

Skriptimi i reflektuar ndër-site është një klasë e cenueshmërisë XSS ku shfrytëzimi kodohet drejtpërdrejt në URL dhe prek vetëm përdoruesin që viziton URL-në. XSS e reflektuar është një rrezik kur faqja e internetit shfaq të dhëna nga URL-ja. Për shembull, nëse një dyqan ueb ju lejon të kërkoni për produkte, mund të ketë një URL që duket si kjo "website.com/search?term=dhuratë" dhe të përfshijë fjalën "dhuratë" në faqe. Problemi fillon nëse dikush vendos JavaScript në URL, nëse nuk është dezinfektuar siç duhet, ky JavaScript mund të ekzekutohet në vend që të printohet në ekran siç duhet. Nëse një sulmues mund të mashtrojë një përdorues për të klikuar një lidhje me këtë lloj ngarkese XSS, ata mund të jenë në gjendje të bëjnë gjëra të tilla si të marrin përsipër seancën e tyre.

X-XSS-Protection kishte për qëllim të zbulonte dhe parandalonte këtë lloj sulmi. Fatkeqësisht, me kalimin e kohës u gjetën një sërë anashkalimesh dhe madje edhe dobësi në mënyrën se si funksiononte sistemi. Këto dobësi nënkuptonin që zbatimi i kokës X-XSS-Protection do të prezantonte një dobësi të skriptimit ndër-site në një uebsajt ndryshe të sigurt.

Për t'u mbrojtur nga kjo, duke kuptuar se titulli i Politikës së Sigurisë së Përmbajtjes, i shkurtuar përgjithësisht në "CSP", përfshin funksionalitetin për ta zëvendësuar atë, zhvilluesit e shfletuesit vendosën ta heqin këtë veçori. Shumica e shfletuesve, duke përfshirë Chrome, Opera dhe Edge ose e kanë hequr mbështetjen ose në rastin e Firefox-it, nuk e kanë zbatuar kurrë atë. Rekomandohet që faqet e internetit të çaktivizojnë kokën, për të mbrojtur ata përdorues që ende përdorin shfletues të vjetër me funksionin e aktivizuar.

X-XSS-Protection mund të zëvendësohet me cilësimin "të pasigurt-në linjë" në kokën e CSP. Mundësia për të aktivizuar këtë cilësim mund të kërkojë shumë punë në varësi të faqes së internetit, pasi kjo do të thotë se i gjithë JavaScript duhet të jetë në skriptet e jashtme dhe nuk mund të përfshihet drejtpërdrejt në HTML.

Lëreni një koment

3 Dimensionet kryesore të fushës sportive

3 Dimensionet kryesore të fushës sportive

Në këtë artikull, ne do t'ju tregojmë gjithçka rreth basketbollit, tenisit dhe futbollit dhe dimensionet e rëndësishme të fushave sportive.

Si të gjeni ditëlindjen e dikujt në Facebook

Si të gjeni ditëlindjen e dikujt në Facebook

Mos harroni kurrë një ditëlindje me ndihmën e Facebook. Shihni se ku mund të gjeni ditëlindjen e dikujt që të mund ta dërgoni dhuratën në kohë.

Server i dedikuar kundrejt serverit të përbashkët të pritjes

Server i dedikuar kundrejt serverit të përbashkët të pritjes

A po kërkoni për një mundësi të zbatueshme për pritjen e faqes në internet? Mësoni ndryshimin midis një serveri të dedikuar kundrejt një serveri të përbashkët pritës.

Një listë e emrave qesharak të Wi-Fi

Një listë e emrave qesharak të Wi-Fi

Më pëlqen t'i argëtoj fqinjët e mi duke ndryshuar rrjetin tim Wi-Fi me emra të ndryshëm qesharak. Nëse po kërkoni ide për një emër qesharak Wi-Fi, këtu

Çfarë është Lidhja e Thellë?

Çfarë është Lidhja e Thellë?

Lidhja e thellë është teknika në trend e ridrejtimit të përdoruesit. Mësoni rreth lidhjes së thellë këtu për ta përdorur atë për të rritur trafikun e faqes suaj të internetit ose aplikacionit.

Çfarë është AR Cloud?

Çfarë është AR Cloud?

AR është gjëja tjetër e madhe e internetit për argëtim, punë ose biznes. Mësoni renë AR në detaje për t'u bërë një përdorues i informuar.

Si të shpëtoni nga reklamat në Gmail

Si të shpëtoni nga reklamat në Gmail

Gmail është padyshim një nga shërbimet më të mira të postës elektronike të disponueshme sot, duke ofruar një sërë veçorish mbresëlënëse që e bëjnë komunikimin më efikas dhe

Si të eksportoni faqeshënuesit e Chrome

Si të eksportoni faqeshënuesit e Chrome

Lundrimi në internet shpesh ndihet si një udhëtim në oqeanin e pakufishëm të dijes, me faqet e internetit dhe faqet tuaja të preferuara që shërbejnë si të njohura

Çfarë është një fjalëkalim kryesor Firefox dhe si të krijoni një të tillë

Çfarë është një fjalëkalim kryesor Firefox dhe si të krijoni një të tillë

Kur krijoni një Fjalëkalim Primar Firefox, ju shtoni një shtresë shtesë sigurie në fjalëkalimet tuaja të ruajtura. Ja se si ta aktivizoni dhe ndryshoni atë.

Si të përdorni skanuesin e gjurmëve të gishtërinjve me skedat e fshehta në Chrome

Si të përdorni skanuesin e gjurmëve të gishtërinjve me skedat e fshehta në Chrome

Modaliteti i fshehtë i Google Chromes është një veçori e dobishme që ju lejon të shfletoni internetin pa u ruajtur historiku juaj i shfletimit. Megjithatë, një pengesë