👉 วันนี้แอดจะพาเพื่อน ๆ มารู้จักกับอีก 1 ช่องโหว่ในโลกอินเทอร์เน็ต นั่นก็คือ... HTML Injection นั่นเอง !!
.
มันคืออะไร และมีรายละเอียดยังไง มาติดตามกันได้เลยจ้าาาา 🥰
.
👨💻 HTML Injection - เป็นช่องโหว่ด้านความปลอดภัยที่อนุญาตให้ผู้โจมตีใส่โค้ด HTML ลงในหน้าเว็บของเรา ซึ่งแท็กที่ถูกแทรกลงไปใหม่อาจจะเป็นแค่แท็กที่ใช้แสดงข้อความอันตราย หรือบางทีก็อาจจะเป็นการเปลี่ยนแปลงหน้าเว็บของเราไปทั้งหมดนั่นเอง
.
ซึ่งไอเจ้า HTML Injection เนี่ยมันจะสร้างความเสียหายให้กับข้อมูลบนหน้าเว็บของเรา บางทีอาจจะถึงขั้นร้ายแรงอย่างการขโมยข้อมูลที่สำคัญได้เลยนะ
.
📑 ตัวอย่างการทำ HTML Injection
.
ผู้โจมตีจะอาจตรวจพบ Website ที่เสี่ยง จากนั้นผู้โจมตีจะส่ง URL ที่มีโค้ดอันตรายไปยังผู้ใช้ที่เป็นเหยื่อผ่านอีเมล หรืออื่น ๆ หากผู้ใช้ที่เป็นเหยื่อคลิก URL ที่เป็นอันตรายนี้ ระบบจะเรียกใช้โค้ด JavaScript ด้วยสิทธิ์ของผู้ใช้ที่เป็นเหยื่อ ซึ่งมันสามารถขโมยข้อมูลสำคัญของผู้ใช้ไปได้อย่างง่ายดายนั่นเอง หรือบางทีอาจจะโจมตีโดยทำการเปลี่ยนแปลงข้อมูลบนหน้าเว็บ ทำให้เกิดความเสียหายบนหน้าเว็บได้นั่นเอง เอ๋? เหมือนเว็บดังที่โดนแฮกไปเมื่อเร็ว ๆ นี้เลยนะเนี่ยยย !!
.
🌟 ประเภทของ HTML Injection
แบ่งเป็น 2 ประเภท คือ
🔹 Stored HTML Injection - จะเกิดขึ้นเมื่อโค้ด HTML ที่เป็นอันตรายถูกบันทึกไว้ในเว็บเซิร์ฟเวอร์และถูกดำเนินการทุกครั้งที่ผู้ใช้เรียกใช้ฟังก์ชัน
.
🔹 Reflected HTML Injection - เกิดขึ้นเมื่อมีการโจมตีผ่านการใช้ Methods HTTP เช่น GET หรือ POST หรืออาจจะเป็นการโจมตีผ่านการเปลี่ยน URL ที่สำคัญบนหน้าเว็บ ทำให้เมื่อผู้ใช้คลิกไปแล้วจะเข้าสู่เว็บไซต์ที่เป็นอันตรายนั่นเอง
.
🌈 วิธีป้องกัน HTML Injection
🔸 เช็คความถูกต้องของการป้อนข้อมูลจากผู้ใช้ โดยการตรวจสอบ Length, Type, Format และ Data Range ว่ามันตรงกับที่เราระบุไว้หรือไม่
🔸 ต้องทำการเข้ารหัสข้อมูล Input จากผู้ใช้ เพื่อความปลอดภัยของข้อมูล
🔸 ตรวจสอบแท็ก และอื่น ๆ
.
หากเพื่อน ๆ สนใจศึกษาช่องโหว่อื่น ๆ สามารถเข้าไปอ่านเรื่อง OWASP ได้ในลิงค์ด้านล่างเลยจ้า
💥 OAWSP >> https://www.facebook.com/borntodev/posts/4185277734863821
.
borntoDev - 🦖 สร้างการเรียนรู้ที่ดีสำหรับสายไอทีในทุกวัน
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「script javascript type」的推薦目錄:
- 關於script javascript type 在 BorntoDev Facebook 的最佳解答
- 關於script javascript type 在 WEi薇薇 - 小薇薇 Facebook 的最讚貼文
- 關於script javascript type 在 Kelly YenFang Facebook 的精選貼文
- 關於script javascript type 在 コバにゃんチャンネル Youtube 的最佳貼文
- 關於script javascript type 在 大象中醫 Youtube 的最佳解答
- 關於script javascript type 在 大象中醫 Youtube 的最佳解答
- 關於script javascript type 在 script 標籤 的評價
- 關於script javascript type 在 7 Answers - Stack Overflow 的評價
- 關於script javascript type 在 Your first look at JavaScript - WebPlatform.org 的評價
- 關於script javascript type 在 88772 - JavaScript script tags omit type=text/javascript in HTML5 的評價
- 關於script javascript type 在 Remove type attribute from script and style tags added by ... 的評價
- 關於script javascript type 在 async scripts, defer scripts, module scripts - Discover gists ... 的評價
- 關於script javascript type 在 Script to Patch Bridging - Spark AR Studio 的評價
script javascript type 在 WEi薇薇 - 小薇薇 Facebook 的最讚貼文
媽媽會保養🤣女兒更會保養😌
没错,两人仅相差9岁这次在剧里竟要扮演母女!
映嘉娱乐(Celestial Tiger Entertainment) /Thrill 首部原创惊悚/悬疑剧集 -《模范家庭》将分为上下部,分别在10月31日及11月7日,香港时间晚上9点于Thrill全球首播。马来西亚Astro用户也可以透过On Demand (OD) 同步收看。Stay tuned!
#模范家庭 #ModelFamily #Act2PicturesProduction
ACT 2 Pictures
script javascript type 在 Kelly YenFang Facebook 的精選貼文
真的是惊吓,可是真的好替他们开心!😍❤️
script javascript type 在 コバにゃんチャンネル Youtube 的最佳貼文
script javascript type 在 大象中醫 Youtube 的最佳解答
script javascript type 在 大象中醫 Youtube 的最佳解答
script javascript type 在 Your first look at JavaScript - WebPlatform.org 的推薦與評價
js and execute the code in it, but will not execute the alert inside the script element at all. <script type="text/javascript" src="myscript.js"> ... ... <看更多>
script javascript type 在 script 標籤 的推薦與評價
要在瀏覽器中執行JavaScript,可在一個HTML/XHTML檔案中撰寫,並於兩個標籤間撰寫JavaScript ... <meta http-equiv="Content-Script-Type" content="text/javascript">. ... <看更多>