Přejít k navigační liště

Zdroják » Zprávičky » Ještě jednou o cross-site scriptingu

Ještě jednou o cross-site scriptingu

Zprávičky Různé

V posledních dnech se s texty o XSS roztrhl pytel. Svůj pohled na problematiku napsal i Jakub Vrána v článku Cross Site Scripting pořádně:

Kdybych já psal článek o XSS, tak v první řadě uvedu, že si musíme uvědomit, že v některých kontextech mají některé znaky speciální význam a musíme je tedy ošetřit.

Jakub také odkazuje na zajímavý tahák XSS Prevention, který můžeme všem zájemcům o problematiku jen doporučit.

Komentáře

Odebírat
Upozornit na
guest
1 Komentář
Nejstarší
Nejnovější Nejvíce hlasů
Hoween

> V posledních dnech se s texty o XSS roztrhl pytel.
Ano, když všude vychází nekvalitní články, tak to holt někdo musí napsat pořádně.

Fronta před rychlým backendem. Co ukázal veřejný test eDokladů

Veřejný zátěžový test eDokladů přinesl zdánlivě protichůdný výsledek: aplikační servery odpovídaly v milisekundách, zatímco část lidí čekala desítky sekund. Za hlavní omezení závěrečná analýza DIA označila vstupní bránu, jejíž automatické škálování nestačilo na náhlý náběh provozu. Test zároveň ukázal, proč samotný generátor HTTP požadavků nenahradí identity skutečných uživatelů a jejich zařízení.

Cloudflare otevřel zdrojové kódy Cloudflare OS – platformy pro AI agenty, aplikace a firemní práci

AI
Komentáře: 0
Cloudflare otevřel zdrojové kódy Cloudflare OS – platformy, kterou si přes rok testoval sám na sobě a která má dát každému zaměstnanci ve firmě AI agenta rozumějícího interním systémům, procesům a datům. Klíčové na celém řešení není samotné psaní kódu agentem, ale bezpečnostní model postavený na nulovém výchozím přístupu a takzvaných Gatekeeperech, které hlídají nejen to, jaká data agent smí číst, ale i kam se dál mohou dostat.