XSS-уязвимости в безопасности сайтов. Взлом и защита.

Поделиться
HTML-код
  • Опубликовано: 3 апр 2023

Комментарии • 43

  • @nuke746
    @nuke746 5 месяцев назад +8

    Очень круто! Не забрасывайте! Хотелось бы увидеть sql инъекции в действии и защиту от них

  • @user7962
    @user7962 9 месяцев назад +1

    незаслуженно мало просмотров, отлично и наглядно, без лишней воды.

  • @user-bc1cw1hx1i
    @user-bc1cw1hx1i 6 месяцев назад +1

    Очень полезно и интересно, спасибо за видео!

  • @dzmitrykuzmiankou6418
    @dzmitrykuzmiankou6418 4 месяца назад +1

    Очень круто пояснили! Спасибо!

  • @st7dot
    @st7dot 6 месяцев назад +1

    Спасибо большое!!! Здоровья Вам !!!!!!!!!!!!!

  • @user-nd2rz3sj9e
    @user-nd2rz3sj9e День назад

    Круто, спасибо!

  • @Miha_Ulirih
    @Miha_Ulirih 3 месяца назад

    Спасибо вам, было интересно.

  • @microdevices
    @microdevices 4 месяца назад +5

    11:11 сайты ваших клиентов стали инфицированы до или после контакта с вами?)

    • @prostoy_man
      @prostoy_man 3 месяца назад +1

      🤣🤣🤣 Сразу вспомнил своего учителя по программированию, который взломал вроде сайт новостной компании, а потом предложил свою вакансию. И те сразу приняли его на работу. Но это было задолго до того, как он стал преподавать программирование

  • @_sampix
    @_sampix 9 месяцев назад +1

    Огромное спасибо

  • @user-gn7fq3lu8q
    @user-gn7fq3lu8q 3 месяца назад

    хорош! 24 минуты и всё по делу. Да, экранизация символов спасает, но это к сожалению не панацея

  • @zigaziga6460
    @zigaziga6460 4 месяца назад

    Ты крут,Сеньёр!

  • @jamshiddin83
    @jamshiddin83 5 месяцев назад

    Спасибо !

  • @BlackSun_hack
    @BlackSun_hack 5 месяцев назад +1

    Вы гений

  • @Genri-ll1gz
    @Genri-ll1gz 3 месяца назад

    Спасибо!!!

  • @mihail6146
    @mihail6146 20 дней назад

    Офигенно, спасибо

  • @Alexander-cp4im
    @Alexander-cp4im 5 месяцев назад

    Годно!!!!

  • @valerakuznetsov
    @valerakuznetsov 5 месяцев назад

    Спасибо

  • @chessclub92
    @chessclub92 4 месяца назад

    спасибо

  • @user-wz1hl5hh4p
    @user-wz1hl5hh4p 12 дней назад

    круто мне понравилас спасибо

  • @flacker6856
    @flacker6856 2 месяца назад

    Отличный видос, жаль что всего 8к простомтров

  • @spidersoft3750
    @spidersoft3750 9 часов назад

    А такое еще где-то есть? Это база защита от подобных вещей. Я все перевожу в html сущности и экранирую. После такого все что вы тут рассказали не сработает.

  • @user-op5hw8ky9p
    @user-op5hw8ky9p Месяц назад

    Жалко нельзя пример скачать и самому посмотреть.

  • @sergey_zatsepin
    @sergey_zatsepin 4 месяца назад

    Вроде можно не только через базу данных встроить/запустить вредоносный код, а просто через url бахнуть и сократить ссылку, чтобы было непонятно что в ней.

  • @user-yu6bm5nl7k
    @user-yu6bm5nl7k 5 месяцев назад

    Топич

  • @user-fm3mm5ku2i
    @user-fm3mm5ku2i 4 месяца назад

    Было бы классно скачать такой проект для тренировок.

    • @user-pt3yg5xg9w
      @user-pt3yg5xg9w 4 месяца назад

      Дак сделать 3 секунды его, утрирую конечно и тем не менее это максимально просто

    • @user-fm3mm5ku2i
      @user-fm3mm5ku2i 4 месяца назад

      ​@@user-pt3yg5xg9w я не такой крутой как Вы :( Но я переписал код из видосика. Без css некрасиво получилось, но работает.

  • @scrockv1
    @scrockv1 3 месяца назад

    Здравствуйте, я не нашел никаких ваших контактов, но мне сильно нужен макет сайта из этого видео, можете ли вы, пожалуйста, скинуть его мне? :(

  • @user-ij2yd4pw1l
    @user-ij2yd4pw1l 5 месяцев назад

    нормально настроенный nginx помогает защититься от XSS

    • @user-jf5rd9oy4n
      @user-jf5rd9oy4n 5 месяцев назад +1

      А может ещё фаервол настроить защищать от sql инъекций? С чего бы nginx вообще таким заниматься

    • @user-ij2yd4pw1l
      @user-ij2yd4pw1l 5 месяцев назад

      @@user-jf5rd9oy4n НА nginx можно настроить Content Security Policy

  • @Rais_Dev
    @Rais_Dev 3 месяца назад

    А что если просто превратить код злоумышленника в строку. Например:
    Его текст = value
    `\' ${value}\'`

  • @bobdoga4504
    @bobdoga4504 3 месяца назад

    😅

  • @javascript.frontend
    @javascript.frontend 11 дней назад

    ррикольно

  • @iuseronline
    @iuseronline 3 месяца назад

    Эх( автор забил на канал((( 😢😢😢😢😢😢😢😢😢

  • @SnapScene
    @SnapScene 7 месяцев назад

    не работает

  • @Termox-dk7xc
    @Termox-dk7xc Месяц назад

  • @momentus1286
    @momentus1286 5 месяцев назад

    Экранирование это тоже на мой взгляд не очень правильно, лучше передавать в элемент страницы через node.innerText = comment.text