Examples of using Site scripting in Vietnamese and their translations into English
{-}
-
Colloquial
-
Ecclesiastic
-
Computer
Lỗi cross- site scripting( XSS) thông qua tên của taxonomy term.
Nếu có, thìứng dụng có thể dễ bị tấn công bởi Cross Site Scripting.
Cross Site Scripting có thể xảy ra trên tập lệnh độc hại được thực hiện ở phía client.
Nếu không thì,ứng dụng của bạn có thể bị tấn công bởi cross- site scripting.
Nhiều Tester kết hợp tấn công Cross Site Scripting với Javascript Injection, cũng đang được thực hiện ở phía client.
Combinations with other parts of speech
Usage with verbs
Usage with nouns
Javascript- tiếp đến là javascript,nó sẽ giúp bạn hiểu nền tảng của cross site scripting( XSS).
Cross Site Scripting( XSS) là một trong những tấn công phổ biến và dễ bị tấn công nhất mà tất cả các Tester có kinh nghiệm đều biết đến.
Mã thực hiện trên phía máy khách như JavaScript có thể dẫnđến các cuộc tấn công khác như cross site scripting( XSS).
Lỗ hổng Cross- Site Scripting xuất hiện trong cửa sổ" Chat Message" trong Skype 3.0.1 và các phiền bản trước đó dành cho iPhone và iPod Touch.
Hồi tuần trước, Adobe đã phát hànhmột bản cập nhật cho Flash Player để đối phó với lỗ hổng kịch bản liên trang( cross- site scripting- XSS).
Giai đoạn này sử dụng các cuộc tấn công ứng dụng web, chẳng hạn như cross- site scripting, SQL injection và backdoor, để khám phá ra những lỗ hổng mục tiêu.
Nhìn chung, việc thay đổi DOM từ Javascript khá rủi ro do nó có thể vôtình để lộ người dùng cross- site scripting( XSS).
Bốn loại tấn công ứng dụng Web phổ biến nhất là directory traversal( 37%),cross site scripting( 36%), SQL injection( 23%), và remote file inclusion( 4%).
Phòng ngừa các tấn công cơ sở dữ liệu bằng SQL Injection hay chống hacker chèn mã độc để ăn trộm mật khẩu,cookie thông qua Cross Site Scripting( XSS).
Đối với các loại lỗ hổng ảnh hưởng đến các plugin này, khôngngạc nhiên, hơn 68% là cross- site scripting( XSS) các vấn đề và chỉ hơn 20% là SQL injection.
Ngoài ra số lượng các lỗ hổng Cross- Site Scripting( XSS) trong năm cũng tăng gấp 2 lần, chiếm 14% trong tất cả các lỗi bảo mật được báo cáo phát hiện trên các ứng dụng web trong năm ngoái.
Theo mặc định, trình duyệt Internet Explorer8 giúp bạn chống lại những loại tấn công này bằng một bộ lọc Cross Site Scripting( XSS) tích hợp, luôn luôn ở trạng thái bật.
Phiên bản WordPress 4.6 và trước đóbị ảnh hưởng bởi hai vấn đề an ninh: a cross- site scripting dễ bị tổn thương thông qua tên tập tin hình ảnh, báo cáo của nhà nghiên cứu SumOfPwn Cengiz Han Sahin;
Tệp cấu hình này với các giá trị mã hóa của một số tham số ở trong framework để ngăn các sửa đổi bằng những chức năng độc hại, tức là bằng cách khai thác lỗ hổng bảo mật nhưlỗ hổng cross- site scripting( XSS).
Bốn loại tấn công ứng dụng Web phổ biến nhất là directory traversal( 37%),cross site scripting( 36%), SQL injection( 23%), và remote file inclusion( 4%).
Điều tối quan trọng trong kỹ thuật quét bảo mật web không phải ở số lượng các cuộc tấn công mà một máy quét có thể phát hiện, mà là sự phức tạp và triệt để với khi quét lỗi SQL injection,Cross Site Scripting và các cuộc tấn công khác.
Bốn loại tấn công ứng dụng Web phổ biến nhất là directory traversal( 37%),cross site scripting( 36%), SQL injection( 23%), và remote file inclusion( 4%).
Cross- site scripting dùng để chỉ rằng kỹ thuật hacking đó thúc đẩy các lỗ hổng trong mã của một ứng dụng web để cho phép một kẻ tấn công để gửi nội dung độc hại từ một người dùng cuối và thu thập một số loại dữ liệu từ các nạn nhân.
Bốn loại tấn công ứng dụng Web phổ biến nhất là directory traversal( 37%),cross site scripting( 36%), SQL injection( 23%), và remote file inclusion( 4%).
Một thiết bị bảo mật có thể xác định tấn công Cross- Site Scripting hoặc SQL Injection trong Plaintext, nhưng nếu cùng một cuộc tấn công được mã hóa bằng SSL/ TLS thì cuộc tấn công sẽ đi qua trừ khi nó được giải mã trước để kiểm tra.
Các cuộc tấn công bảo mật không giới hạn ở các cuộc tấn công từ chối dịch vụ DDoS, tấn công ransomware,cross- site scripting và SQL injection, mà còn dưới dạng virus, Trojan và worm.
Thật không may, SOP đã trở thành nạn nhân để khai thác lỗ hổng Cross- Site scripting trong các phiên bản Android cũ hơn, giúp tin tặc đưa tập tin JavaScript độc hại vào lưu trữ trong tài khoản lưu trữ đám mây.
Vào tháng Bảy năm 2005, Acunetix Web Vulnerability Scanner được ra đời, một công cụ được thiết kế dựa trên việc tái tạo lại các phương pháp tấn công của các hacker để tìm các lỗ hổng nguy hiểm như SQL injection,cross site scripting và hàng ngàn lỗ hổng khác.
Gần 10% trong số các lỗ hổng phầnmềm được tìm thấy được gọi là các lỗ hổng cross- site scripting( XSS) cho phép kẻ tấn công sửa đổi cấu hình router để có thể chạy một kịch bản lệnh giả mạo.
NoScript chỉ cho phép JavaScript, Java( và các phần bổ trợ khác) trên những tên miền tin cậy mà bạn chọn( vd., trang web ngân hàng của bạn), canh gác" vùng biên giớitin cậy" của bạn chống lại các âm mưu tấn công cross- site scripting( XSS) và Clickjacking, nhờ công nghệ ClearClick của nó.