Tady ty případy nejsou ani tak o dokonalosti nebo "větších machrech", ale spíše o laxnosti a neopatrnosti. Principy XSS a SQL innjection jsou známy už řadu let a obrana proti nim nemusí být nijak zvlášť složitá. Většinou stačí, když se CMS eshopu bude vždy a ke všem datům, která získává z http hlaviček, URL a všemožných vyhledávacích, registračních a objednávkových formulářů chovat jako k potencionálně nebezpečným. Stačí řádně ošetřit všechny vstupy a útočník má hned o hodně těžší pozici.
Internet Info Lupa.cz (www.lupa.cz)
Server o českém Internetu. ISSN 1213-0702
Copyright © 1998 – 2021 Internet Info, s.r.o. Všechna práva vyhrazena.