JAVASCRIPT W PRAKTYCE

Znajdź podatność

Przeczytaj fragment kodu i wskaż podatność, np. XSS lub wyciek danych. Ćwicz rozpoznawanie błędów bezpieczeństwa.

  • Niezaufane dane
  • Granice zaufania
  • Podatności w kodzie
Zobacz pierwsze zadanie →

Rozwiązywanie wymaga bezpłatnego konta.

Wybrane zadania na początek

Wybierz zadanie i poznaj zasady na konkretnym przykładzie.

Łatwy

Wstrzyknięcie do DOM

Ta funkcja wstawia powitanie na stronę. Jaka jest w niej podatność? Załóż, że dane wejściowe pochodzą od niezaufanego użytkownika.

Zobacz zadanie → Rozwiązanie z darmowym kontem
Łatwy

Kalkulator

Ten kalkulator działa po stronie serwera Node.js. expr pochodzi od niezaufanego użytkownika. Jaki jest główny skutek przekazania go do eval?

Zobacz zadanie → Rozwiązanie z darmowym kontem
Łatwy

Zapytanie z sklejania

Backend buduje zapytanie SQL. Gdzie tkwi podatność? Załóż, że dane wejściowe pochodzą od niezaufanego użytkownika.

Zobacz zadanie → Rozwiązanie z darmowym kontem

Chcesz poćwiczyć dalej?

Liczba dostępnych zadań: 5.

Zobacz wszystkie zadania →

Pełny katalog wymaga bezpłatnego konta.

Jak podejść do tych ćwiczeń?

Zadania z bezpieczeństwa kodu ćwiczą rozpoznawanie podatności, takich jak XSS, oraz błędów w obchodzeniu się z niezaufanymi danymi. Rozwijasz nawyk szukania granic zaufania podczas przeglądu kodu. Wskazanie odpowiedzi to pierwszy krok — spróbuj też wyjaśnić, jaka kontrola zapobiegłaby problemowi.

Prześledź drogę danych od wejścia do miejsca ich użycia. Ustal, co kontroluje użytkownik i czy aplikacja bezpiecznie przetwarza tę wartość przed wyświetleniem lub wykonaniem operacji. Porównaj odpowiedzi z konkretnym fragmentem kodu; odróżniaj walidację danych, kodowanie wyjścia i sprawdzanie uprawnień.

Zobacz przykład: Wstrzyknięcie do DOM →

Opis zobaczysz bez logowania. Do rozwiązania potrzebujesz darmowego konta.