Ответ в теме: Что скрывается за термином «Скрипт-инжект»?

Главная Форумы Профессиональные термины и жаргоны в Serm Что скрывается за термином «Скрипт-инжект»? Ответ в теме: Что скрывается за термином «Скрипт-инжект»?

#109546

Дарья Хендмейд
Участник

Проверяйте все пользовательские поля на сайте — даже комментарии или формы обратной связи — с помощью инструментов типа HTML Purifier или OWASP Anti-Samy. В моей практике один сайт клиента подхватил скрипт-инжект через неотфильтрованный комментарий в блоге: злоумышленник вставил редирект на фишинговую страницу. Регулярно обновляйте CMS и плагины — это закрывает 70% уязвимостей.