4
Amazon или E-Bay для того чтобы купить книги и многие другие товары, и
мы также, часто посещаем социальные сети для общения с друзьями. Но при
этом никто не задумывается о безопасности своих данных в цифровой среде.
Десять лет назад большинство веб-приложений были статическими и
не интерактивные с пользователями, в них почти не было уязвимостей,
которые могли быть использованы злоумышленниками, поэтому веб-
разработчики проигнорировали основы безопасности веб-приложений.
Однако на сегодняшний день существуют миллионы динамических веб-
сайтов с множеством новых технологий, которые выполняются и
используются в веб-браузерах. Данные технологии позволяют подключать к
веб-приложениям различные модули, которые увеличивают взаимодействие
посетителей с веб-ресурсом, например, доски объявлений, формы обратной
связи и т.д.
Однако эти новшества имеют и отрицательную сторону. Динамические
веб-сайты обеспечивают хорошую платформу для злоумышленников, для
внедрения вредоносного кода. С помощью вредоносного кода
злоумышленник может получить доступ к данным авторизации
пользователей и, выдавая себя за них, совершать противоправные действия
как на локальных компьютерах пользователей, так и на серверах и сетевом
оборудовании компании, меняя конфигурацию сети и программного
обеспечения, выводя из строя дорогостоящее оборудование. Высокая
вероятность данных угроз, при отсутствии должных мер по соблюдению
правил и норм информационной безопасности, подвергают компании
большим финансовым и репутационным рискам.
Одним из таких видов опасностей является межсайтовый скриптинг, в
англоязычной литературе, называемый – XSS (cross site scripting, x –
используется в данной аббревиатуре для краткости, с – не используется,
чтобы избежать путаницы с CSS). [1] Межсайтовый скриптинг является