security

Weboldalak biztonsaga 3: CSRF (Cross-site request forgery)

Cross-site request forgery

A CSRF az XSS-sel ellentétben nem azon alapul, hogy a felhasználó megbízik az adott oldalon lévő tartalomban, hanem pont az ellenkezőjében, vagyis az oldal bízik meg az adott felhasználóban, és az ő nevében probálunk meg végrehajtani műveleteket. Nézzünk erre egy egyszeru példát!

Weboldalak biztonsága 2: XSS (Cross-site scripting)

Cross-site scripting

Napjaink egyik leggyakoribb támadási formája a weboldalakon. De mi is ez valójában?

Weboldalak biztonsága 1: SQL Injection

SQL Injection

Egyik kedvenc hibám, lévén igen sokan elkövetik. De végül is mi is ez? Elég egyszerű!
A weboldalakon általában két fő hibát követnek el, ami ilyen kihasználható biztonsági rést jelenthet:

  • Nem szűrt speciális karakterek (jellemzően szöveges mezők esetén)
  • Helytelen típuskezelés