[Перевод] Подробное руководство по HTML-инъекциям
HTML считается каркасом для каждого веб-приложения, определяющим его структуру. Но порой даже самую продуманную экосистему можно испортить парочкой простых скриптов.
Сегодня мы узнаем, как злоумышленники могут получить доступ к веб-приложению с помощью ошибок в его HTML коде.
Содержание:
Что такое HTML?
Что такое HTML-инъекция?
Угрозы HTML-инъекции
HTML-инъекция и XSS
Типы инъекций
Сохраненный HTML
Отраженный HTML
GET
POST
Текущий URL
Защита от HTML-инъекции
Что такое HTML?
HTML (HyperText Markup Langauge) — это основной строительный блок сети, который определяет формирование веб-страниц в веб-приложении. HTML используется для разработки веб-сайтов, состоящих из «гипертекста», чтобы включить «текст внутри текста» в качестве гиперссылки и комбинации элементов, которые визуально отображаются в браузере.
Что такое элемент?
Элемент — это основная структурная единица веб-страницы. Он содержит открывающий и закрывающий теги с текстовым содержимым между ними».
Источник: Хабрахабр
- Хабрахабр Информационная безопасность Блог компании AlexHost Информационная безопасность Разработка веб-сайтов HTML Тестирование веб-сервисов html тестирование веб-приложений тестирование сайтов html инъекция html инъекции тест на проникновение
- Настрочить жалобу в спортлото
- AlexHost
- Распечатать
- TG Instant View