jQuery Encoder

Software screenshot:
jQuery Encoder
Podrobnosti Software:
Verze: 0.1.0
Datum uploadu: 13 May 15
Licence: Volný
Popularita: 9

Rating: nan/5 (Total Votes: 0)

Toto je na straně klienta kód, aby se vyhnuli nedůvěryhodný dat, než se stane exponenciálně mnohem důležitější.
Správné kontextová kódování výstup je primární a nejefektivnější způsob, jak bojovat proti Cross-Site Scripting (XSS) útoky.
Je důležité používat unikající pravidla aktuálního kontextu neumožňuje útočníkovi, aby se vymanily z tohoto kontextu.
Důvod, že kódování výstup je tak důležité, je to, že HTML, svou povahou, směšuje kód a data; Takto útočník může zamaskovat kód jako údajů a že kód může být vykonán neúmyslně jinými uživateli.
Tím, kódování nedůvěryhodné údaje ve správném kontextu, zatímco dynamicky budování části DOM, nebo psát ven JavaScript, vývojáři mohou účinně zmírnit DOM-Based XSS útokům.
Na straně klienta kontextuální kódování má odpovědnost k těm, kteří načíst data ze služby 3. stran a zobrazení, že údaje na jejich straně.
Klient nemá žádnou kontrolu nad integritou dat zaslaných na ně ve většině případů, a proto je důležité, než při vykreslování dat z nedůvěryhodného zdroje, jako je například veřejný WebService, že developer moci zakódovat, že nedůvěryhodných údajů pro účely ve správném kontextu

Co je nového v této verzi:..

  • První vydání

Požadavky na :

  • , povolte JavaScript na straně klienta
  • jQuery

Podobný software

Komentáře k jQuery Encoder

Komentáře nebyl nalezen
Přidat komentář
Zapnout obrázky!