logo search
5 модуль

Атаки на стороне клиента

Межсайтовое выполнение сценариев: интернет-приложение позволяет сохранить исполняемый код (скрипт, апплет, flash), который будет выполнен в браузере другого пользователя. При этом злоумышленник может получить доступ к информации, доступной с помощью браузера — cookie, идентификатор сессии, значения полей форм, IP-адрес и т. д. Внедренный скрипт может использоваться для организации атак от имени другого пользователя, скрытого обращения к другим веб-страницам и др.