Según Dave , que tiene muchas
certificaciones seguridad informatica, slgunos programas de seguros aceptan los
datos de un usuario no es confiable (el atacante) y pasar esos datos a la
solicitud de un usuario diferente (la víctima). Si el programa de seguro no
protege a la víctima, la solicitud de la víctima (por ejemplo, su navegador
web) puede entonces procesar esos datos de una manera perjudicial para la
víctima. Este es un problema muy común para aplicaciones web utilizando HTML o
XML, donde el problema va por varios nombres, tales como `` cross-site
scripting'', `` etiquetas HTML maliciosas'', y `` contenido malicioso.'' Y si
usted están pensando que donde estudiar seguridad informática para aprender
sobre temas como crosssite scripting internationalinstitute of cybersecurity es
el lugar correcto ya que todos maestros tienen maestrias en seguridad informatica.
Según Dave, con maestrias en seguridad informatica este
problema `` contenido malicioso en sitios cruzados'', ya que el problema no se
limita a los guiones oa HTML, y su carácter cross-site es fundamental. Tenga en
cuenta que este problema no se limita a las aplicaciones web, pero como este es
un problema particular para ellos. Como se verá en un momento, a veces un
atacante puede causar una víctima para enviar los datos de la víctima con el programa
de seguro, por lo que el programa de seguridad debe proteger a la víctima de sí
mismo.
En los certificaciones seguridad informatica ensenan de algunas
aplicaciones web están diseñados para permitir etiquetas HTML en la entrada de
datos de los usuarios que luego se envían a otros lectores (por ejemplo, en un
libro de visitas o área `` lector comentario''). Si no se hace nada para
evitarlo, estas etiquetas pueden ser utilizadas por usuarios malintencionados
para atacar a otros usuarios mediante la inserción de secuencias de comandos,
las referencias de Java (incluyendo referencias a los applets hostiles),
etiquetas DHTML, terminaciones de documentos tempranos (vía </ HTML>),
fuente absurda peticiones tamaño, y así sucesivamente.
Esta capacidad puede ser explotada para una amplia gama de efectos,
tales como la exposición de las conexiones cifradas SSL, el acceso a sitios web
restringidos a través del cliente, violando las políticas de seguridad basadas
en el dominio, por lo que la página web es ilegible, lo que hace la página web
desagradable de usar. Asi como usted tienen que buscar donde estudiar seguridad informatica para proteger sus sitos contra crosssite scripting.
Fundamentalmente, esto significa quetodas las salidas de la aplicación
web impactado por cualquier usuario debe ser filtrada (para personajes que
pueden causar este problema se eliminan), codificado (lo que los personajes que
pueden causar este problema se codifican en una forma de evitar el problema),
según maestrias en seguridad informatica. También hay otras ruta de
tomar certificaciones
seguridad informatica o
buscar donde estudiar seguridad informática en México. Publicado por Webimprints.
No comments:
Post a Comment