Monday, 14 July 2014

Resolver crosssite scripting con soluciones de seguridad informática



Según Dave , que tiene muchas certificaciones seguridad informatica, slgunos programas de seguros aceptan los datos de un usuario no es confiable (el atacante) y pasar esos datos a la solicitud de un usuario diferente (la víctima). Si el programa de seguro no protege a la víctima, la solicitud de la víctima (por ejemplo, su navegador web) puede entonces procesar esos datos de una manera perjudicial para la víctima. Este es un problema muy común para aplicaciones web utilizando HTML o XML, donde el problema va por varios nombres, tales como `` cross-site scripting'', `` etiquetas HTML maliciosas'', y `` contenido malicioso.'' Y si usted están pensando que donde estudiar seguridad informática para aprender sobre temas como crosssite scripting internationalinstitute of cybersecurity es el lugar correcto ya que todos maestros tienen maestrias en seguridad informatica

Según Dave, con maestrias en seguridad informatica este problema `` contenido malicioso en sitios cruzados'', ya que el problema no se limita a los guiones oa HTML, y su carácter cross-site es fundamental. Tenga en cuenta que este problema no se limita a las aplicaciones web, pero como este es un problema particular para ellos. Como se verá en un momento, a veces un atacante puede causar una víctima para enviar los datos de la víctima con el programa de seguro, por lo que el programa de seguridad debe proteger a la víctima de sí mismo. 

En los certificaciones seguridad informatica ensenan de algunas aplicaciones web están diseñados para permitir etiquetas HTML en la entrada de datos de los usuarios que luego se envían a otros lectores (por ejemplo, en un libro de visitas o área `` lector comentario''). Si no se hace nada para evitarlo, estas etiquetas pueden ser utilizadas por usuarios malintencionados para atacar a otros usuarios mediante la inserción de secuencias de comandos, las referencias de Java (incluyendo referencias a los applets hostiles), etiquetas DHTML, terminaciones de documentos tempranos (vía </ HTML>), fuente absurda peticiones tamaño, y así sucesivamente. 

Esta capacidad puede ser explotada para una amplia gama de efectos, tales como la exposición de las conexiones cifradas SSL, el acceso a sitios web restringidos a través del cliente, violando las políticas de seguridad basadas en el dominio, por lo que la página web es ilegible, lo que hace la página web desagradable de usar. Asi como usted tienen que buscar donde estudiar seguridad informatica para proteger sus sitos contra crosssite scripting. 
http://www.iicybersecurity.com/seguridad-informatica.html
 Fundamentalmente, esto significa quetodas las salidas de la aplicación web impactado por cualquier usuario debe ser filtrada (para personajes que pueden causar este problema se eliminan), codificado (lo que los personajes que pueden causar este problema se codifican en una forma de evitar el problema), según maestrias en seguridad informatica. También hay otras ruta de tomar certificaciones seguridad informatica o buscar donde estudiar seguridad informática en México. Publicado por Webimprints.

No comments:

Post a Comment