Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 14694|Vastaus: 0

[Turvallisuustieto] Miten asetan HttpOnlyn evästeille? Mihin HttpOnlyä käytetään?

[Kopioi linkki]
Julkaistu 18.9.2016 15.28.30 | | |
Verkkoturvallisuuden alalla monisivuiset skriptaushyökkäykset ovat yleisin hyökkäysmuoto, ja se on ollut pitkään jatkunut ongelma. Tämä artikkeli esittelee lukijoille teknologian, joka lievittää tätä painetta, nimittäin pelkästään HTTP-evästeet.

1. Johdanto XSS- ja vain HTTP-evästeisiin
Sivustojen väliset skriptaushyökkäykset ovat yksi yleisimmistä ongelmista, jotka vaivaavat verkkopalvelinten turvallisuutta. Sivustojen väliset skriptaushyökkäykset ovat palvelinpuolen tietoturva-aukko, joka usein johtuu palvelinpuolen kyvyttömyydestä suodattaa käyttäjän syötteet oikein, kun ne lähetetään HTML-muodossa. Sivustojen väliset skriptaushyökkäykset voivat johtaa verkkosivuston käyttäjien arkaluontoisten tietojen vuotamiseen. Microsoftin Internet Explorer 6 SP1 tuo mukanaan uuden ominaisuuden, jotta monien sivustojen väliset skriptaushyökkäykset vähenevät.

Evästeet on asetettu HttpOnly-tilaan estääkseen XSS-hyökkäykset ja varastamaan evästeiden sisältöä, mikä parantaa evästeiden turvallisuutta, ja silti ne eivät tallenna tärkeitä tietoja evästeisiin.

HttpOnly-asetuksen tarkoituksena on estää XSS-hyökkäyksiä estämällä JS:ää lukemasta evästeitä.

Jos osaat lukea sen JS:llä, mikä on HttpOnlyn pointti?

Itse asiassa, suoraan sanottuna, tarkoituksena on estää javascrip{filtering}t lukemasta joitakin evästeitä, eli sopimuksia ja käytäntöjä, jotka määräävät, että javascrip{filtering}t ei saa lukea evästeitä HttpOnlylla, siinä kaikki.





Edellinen:ADO.NET Opas (5) Selitä tietokantayhteyspooli yksityiskohtaisesti
Seuraava:C# Parameterized Parameters käyttää sp_executesql sql-lauseiden suorittamiseen
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com