CROSS SITE
SCRIPTING
Introducción al Cross-Site-Scripting. Mostramos una introdución de
lo que es este manual y sobre todo de lo que es Cross-Site-Scripting.
Conocido también como XSS por sus siglas en ingles, es una
vulnerabilidad que muchos
El Cross-Site-Scripting, conocido
también como XSS por sus siglas en ingles, es una vulnerabilidad que
muchos desarrolladores dejan pasar por alto, quizás por falta de un
planeamiento de análisis de riesgos en el proceso de diseño,
desarrollo e implementación de sus aplicativos, o simplemente no lo
vean como una falla que les va a presentar problemas en su
aplicación, incluso por desconocimiento de esta vulnerabilidad.
Sea cual sea el motivo por el cual no se ejecuten medidas de
prevención con respecto a esta vulnerabilidad, es necesario saber,
que es un tipo de ataque que se extiende cada día mas, hoy en día es
muy común encontrar sitios y usuarios afectados por este tipo de
agresión.
Para ejecutar este tipo de ataque no es necesario ser un gurú en el
campo de la programación, ni desarrollar o utilizar herramientas
complejas, basta nada más con manejar un poco de las etiquetas de
HTML y algún lenguaje de Scripting, es suficiente para utilizar el
cross-site-scripting en sitios que no están protegidos contra este
tipo de ataque.
Ahora bien, la forma de Proteccion también son métodos básicos y de
fácil implementación, que no conllevan ninguna tarea complicada que
signifique un retrazo significativo en el tiempo de desarrollo de la
aplicación, ni un quebradero de cabeza para implementar en sitios ya
desarrollados, ya que dicha solución consiste en implantar un
sistema de validación en los campos de entrada de datos, además de
tener claro que no podemos fiarnos de datos que vengan de nuestras
propias bases de datos cuando estos datos pueden ser insertados o
modificados por el usuario.
La clave primordial en el campo de la seguridad es no confiar en la
entrada de datos de ningún usuario, ya que en algún momento estas
entradas se puede convertir en una inserción de código malicioso, es
por ello que la aplicación debe de validar cada uno de los campos en
donde el usuario pueda o le sea requerido el ingreso de datos y
dejar de lado la política de confianza al usuario.
Ahora nos enfocaremos en una breve definición del Cross-Site-Scripting,
sus formas de uso, las maneras mas frecuentes de ataque y como
prevenirlos.
Fuente
Comparte este articulo :
/
Compartir en Facebook
/
ALGUIEN QUIERE LO QUE TU TIENES, ALGUIEN TIENE LO QUE
TU QUIERES.
- Como vender por Internet
- Como comprar por Internet
- Guías de compras (Lo que debes
saber antes de comprar)

|
|