13. CMS Flashcards

(2 cards)

1
Q

Czym jest cross-site scripting?

A

Cross-site scripting (XSS) to rodzaj podatności bezpieczeństwa aplikacji internetowych, który umożliwia atakującemu wstrzyknięcie złośliwego kodu (najczęściej JavaScript) do treści wyświetlanej przez stronę internetową. Atak XSS pozwala na manipulację danymi wyświetlanymi użytkownikom lub kradzież ich poufnych informacji, takich jak dane logowania, ciasteczka czy dane sesji.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Jakie są najczęściej spotykane zagrożenia w ekosystemie Wordpress?

A
  • Spam w komentarzach
  • Spam/phishing celowany w skrzynki administratorów CMSa
  • Przeciążanie skrzynek do wgrywania plików
  • Luki bezpieczeństwa we wtyczkach
  • Konieczność sprawdzenia, czy wtyczka jest
    naprawiana na bieżąco [przykładowy tracker luk]
  • Zagrożenia mogą dotyczyć zarówno administratorów, jak i klientów
How well did you know this?
1
Not at all
2
3
4
5
Perfectly