защита от xss

  1. X-Shar

    На заметку Защита на дурака против хакеров, ддосеров и бруттеров

    Всем привет ! Предлагаю вариант защиты от XSS, защиты от SQL injection, а также от ботов с кривыми загаловками, при помощи .htaccess: #Блокировка XSS RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR] RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]...
  2. X-Shar

    Информация XSS и CSRF:Отличие и принцип действия

    Всем привет ! Хочу поднять такую тему как защита от XSS и CSRF, а также что это такое... Понятное дело, что от таких атак должен защищать вебмастер, т.е. там фильтрация данных, настройка сервера и прочие, но тем не менее пользователю тоже неплохо задуматься о защите, всё-же такие атаки идут...
Вверх