آسیب پذیری های امنیتی جاوا اسکریپت🖇
#part1
1⃣ آسیبپذیری Cross-Site Scripting (XSS):
حملهای که مهاجم کد مخربو به یک وبسایت وارد میکنه و این کد در مرورگر کاربرا اجرا میشه.
راهای جلوگیری:
امنسازی دادههای ورودی با تابع هایی مثل encodeURIComponent.
جلوگیری از نمایش مستقیم دادههای کاربر در صفحات وب.
2⃣ آسیبپذیری Cross-Site Request Forgery (CSRF)
توضیح: حملهکننده با استفاده از کاربر و کوکیهای مرورگر، عملیات ناخواستهای رو اجرا میکنه و وقتی اتفاق میوفته که یک سایت بدون بررسی اعتبار درخواستای ارسالی از کاربرو اجرا کنه
راهای جلوگیری:
استفاده از توکنهای CSRF در فرمها و درخواستهای حساس و تنظیم کوکیها به گونهای که فقط از طریق سرور قابل دسترس باشن (HttpOnly)
3⃣ حمله DDoS (Distributed Denial of Service)
توضیح: حملهای که با ارسال تعداد زیادی درخواست به یک سرور، اونو از دسترس خارج میکنه.
راهای جلوگیری:
با محدود کردن تعداد درخواستهای ورودی به سرور، از بار زیاد جلوگیری میشه.
از سرویسهای مقابله با DDoS به طور تخصصی برای کاهش اثرات حملات DDoS طراحی شدن استفاده کنید
ظرفیت شبکه رو افزایش بدید و بار ترافیک رو بین چند سرویس توزیع کنین(load balancing)
4⃣ آسیب پذیری SQL injection:
حملهای که مهاجم دستورات مخربو از طریق ورودی کاربر به سرور ارسال میکنه و این دستورات در سرور اجرا میشن
راهای جلوگیری:
استفاده از parameterized queries
به کارگیری ORM (Object-Relational Mapping) برای تعامل با پایگاه دادهها.
@CleverDevs
@CleverDevsGp
Post #2072
3.5K
- 👍 15
- ❤ 3
- 👌 3
- 🆒 2
- ⚡ 1
- 💯 1