رئيس الوزراء الصومالي يغادر جدة    680 كفاءة استثنائية وباحثًا في قطاع التقنية يحصلون على الإقامة المميزة في المملكة    مركز تهيئة الدعاوى.. خدمات قضائية متكاملة تواكب المتغيرات    منع استخدام سكاكين المقابض الخشبية في المطابخ المركزية    5 خطوات تضعك في حالة ذهنية مثالية    1,200 مصطلح متخصص في النسخة الثانية من «معجم البيانات والذكاء الاصطناعي»    «بوسيل» ضحية تعنيف.. أم خطة ممنهجة لتشويه تامر حسني ؟    أمير القصيم يرعى تكريم 27 من الطلبة الأيتام من حفظة كتابه الله والمتفوقين دراسيا    المواقف السعودية ثابتة لم تتزحزح    نيابة عن ولي العهد.. وزير الخارجية يرأس الوفد المشارك في قمة الذكاء الاصطناعي    «الإحصاء»: المملكة تتصدر مجموعة ال20 في مؤشر الأمان    نمو الإنتاج الصناعي و"غير النفطية"    القيادة تعزّي رئيس ناميبيا في وفاة مؤسس الجمهورية    السودان.. الجيش يحاصر "المنطقة المركزية"    روسيا تشترط تلبية مطالب بوتين للتسوية في أوكرانيا    4 يهددون صدارة «الدون» هدافي دوري روشن    بعد إقالة أروابارينا.. نجل يوردانيسكو يقترب من تدريب التعاون    انطلاق بطولة" موسم الرياض للبادل P1″ على ملاعب "بوليفارد سيتي"    لحساب الجولة ال 21 من دوري" يلو".. العدالة يواجه الزلفي.. والجبلين في اختبار العربي    أمير الشرقية يتسلّم شهادة تسجيل "القرية الشعبية" ضمن موسوعة غينيس    الإنسان قوام التنمية    نائب أمير مكة يطلع على خطة "التجارة" لرمضان    حادث يودي بحياة معلمة بالمدينة المنورة    إلزام المطاعم بتنظيم حركة مرور مندوبي التوصيل    زار" خيبر" واستقبل المواطنين.. أمير المدينة: القيادة مهتمة بتنمية المحافظات والارتقاء بمستوى الخدمات    3.1 مليار لمستفيدي "حساب المواطن"    الموافقة على تأسيس أول جمعية في مجال الميتاجينوم والميكروبيوم    رئيس هيئة الإذاعة والتلفزيون: منتدى الإعلام ينسجم مع الرؤية    رئيس الوزراء الصومالي يزور حي حراء الثقافي بمكة    الأسهم الأمريكية تغلق على ارتفاع    منع بيع التبغ في الأكشاك والبقالات    "هاربن 2025": "أخضر الكرلنغ" يكتسح تايلاند مُسجلاً الفوز التاريخي الأول في الأسياد الشتوية    القادسية يجدد عقد المدرب الإسباني ميشيل جونزاليس حتى 2027    حرس الحدود ينقذ مواطنًا تعطلت واسطته البحرية في عرض البحر    الاتفاق يؤكد غياب لاعبه "موسى ديمبيلي" حتى نهاية الموسم    أُسرتا مفتي ومؤمنة تتلقيان التعازي في فقيدهما    انطلاق فعاليات معرض الكتاب بجازان.. اليوم    إيلون ماسك: سأستعمر المريخ    NASA تطلق مسبار باندورا قريبا    Google عن Deepseek تقنيات معروفة ولاتقدم علمي    زهرات كريهة الرائحة تتفتح بأستراليا    فصيلة الدم وعلاقتها بالشيخوخة    علاج مبتكر لتصلب الأذن الوسطى    هزيمة النصر مطلب    ثانوية الحرمين تحتفل بذكرى يوم التأسيس    بشراكة بين جمعية السينما ومركز "إثراء"..    «هيئة الأدب» تختتم مشاركتها في معرض نيودلهي للكتاب    تريليون ريال مشتريات النقد الأجنبي خلال 3 أشهر    "مفوض الإفتاء بعسير": يستقبل آل جابر المُعين حديثًا    جمعية الكشافة السعودية تُشارك في اللقاء الكشفي الدولي العاشر    الديموقراطية الأمريكية بين رئيس الإبادة ورئيس التهجير القسري    السعودية.. ومزايدات القضية الفلسطينية    النمر العربي.. حماية وإعادة توطين    27 اكتتابا جديدا متوقعا في 2025    فجر السعيد: أعتذر للعراق وأعتزل النقد السياسي    حسن التعامل    تخريج الدورة التأهيلية للفرد الأساسي للمجندات الدفعة السابعة بمعهد التدريب النسوي    شعبان.. محطة إيمانية للاستعداد لرمضان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرات ال XSS تستهدف تطبيقات المواقع
نشر في الرياض يوم 26 - 06 - 2009

يحاول مطورو التطبيقات على الويب استخدام أساليب برمجية متطورة لحماية التطبيقات وحماية المستخدمين وزوار التطبيق، ولكن كثيراً ما وقع مطورو التطبيقات رهن عمليات اختراق ومحاولات غير شرعية باستخدام بعض التقنيات والدوال البرمجية وأساليب لحقن التطبيقات وخداع المستخدمين، ففي بعض الأوقات يركز المبرمجون على أداء وكفاءة التطبيق ودعم الكثير من اللغات عوضا عن التركيز على أمن وحماية التطبيق مما يسهل على المخترقين مع تعدد الخيارات اكتشاف نقاط ضعف تستغل فيما بعد كثغرات لاختراق التطبيق.
يوضح عمرو العولقي اخصائي أمن المعلومات أن خطورة ال XSS تكمن في استهدافها للتطبيق و مديري التطبيق كما يمكن استخدام التطبيق كوسيلة مساعدة لاختراق المستخدمين له، من جهة أخرى تعطي XSS الصلاحيات لحقن اكواد html في التطبيق المكتشف فيه الثغرة ويكون ذلك بعد اكتشاف خطأ برمجي داخل التطبيق مما يساعد المخترق في استخدام ال XSS في أكثر من عملية انتهاك واختراق منها عمليات ال phishing وهي عمليات الاصطياد وخداع المستخدمين، وعمليات URL redirection التي يستخدم المخترق فيها ثقة الجهة المستخدمة للتطبيق ليقوم بوضع كودات برمجية هدفها خداع المستخدم وتحويله لموقع آخر ليدخل بياناته أو استغلال ثغرات المتصفح لتحويله على موقع آخر ليقوم بتحميل برامج خبيثة في جهازه دون علمه ومن أهم الاستخدامات ل XSS هي التي تستهدف سرقة "cookies" الكوكيز وهي عبارة عن ملف يتكون عادة من حروف مشفرة يقوم التطبيق بتحميلها على جهاز المستخدم للتطبيق بعد زيارته له مباشرة، والتي تساعد التطبيق معرفة المستخدم في كل مرة يزور فيها التطبيق والتعرف على هويته، ففي الأصل هي تقنية لمساعدة المستخدم وراحته ولكن قد يساء استخدامها فيقوم المخترق بعد سرقتها بواسطة XSS دخول التطبيق منتحلا هوية المستخدم أو مدير النظام الذي تمت سرقة ملفات الكوكيز الخاصة به في التطبيق. كما نوه العولقي أنه بالنسبة للمستخدمين فإن تطبيق ثغرات الXSS يكون عبر المتصفح لأنه يجب على المستخدم دخول الموقع المصاب تطبيقه أو الضغط على عنوانه على شبكة الانترنت, فكلما زاد وعينا بأمن المعلومات وتحديث متصفحات الانترنت واستخدام الآمن منها, قل الخطر من الXSS .

انقر هنا لقراءة الخبر من مصدره.