13. CMS Flashcards
(2 cards)
1
Q
Czym jest cross-site scripting?
A
Cross-site scripting (XSS) to rodzaj podatności bezpieczeństwa aplikacji internetowych, który umożliwia atakującemu wstrzyknięcie złośliwego kodu (najczęściej JavaScript) do treści wyświetlanej przez stronę internetową. Atak XSS pozwala na manipulację danymi wyświetlanymi użytkownikom lub kradzież ich poufnych informacji, takich jak dane logowania, ciasteczka czy dane sesji.
2
Q
Jakie są najczęściej spotykane zagrożenia w ekosystemie Wordpress?
A
- Spam w komentarzach
- Spam/phishing celowany w skrzynki administratorów CMSa
- Przeciążanie skrzynek do wgrywania plików
- Luki bezpieczeństwa we wtyczkach
- Konieczność sprawdzenia, czy wtyczka jest
naprawiana na bieżąco [przykładowy tracker luk] - Zagrożenia mogą dotyczyć zarówno administratorów, jak i klientów