Wstrzyknięcie do DOM
Ta funkcja wstawia powitanie na stronę. Jaka jest w niej podatność? Załóż, że dane wejściowe pochodzą od niezaufanego użytkownika.
Zobacz zadanie → Rozwiązanie z darmowym kontemJAVASCRIPT W PRAKTYCE
Przeczytaj fragment kodu i wskaż podatność, np. XSS lub wyciek danych. Ćwicz rozpoznawanie błędów bezpieczeństwa.
Rozwiązywanie wymaga bezpłatnego konta.
Wybierz zadanie i poznaj zasady na konkretnym przykładzie.
Ta funkcja wstawia powitanie na stronę. Jaka jest w niej podatność? Załóż, że dane wejściowe pochodzą od niezaufanego użytkownika.
Zobacz zadanie → Rozwiązanie z darmowym kontemTen kalkulator działa po stronie serwera Node.js. expr pochodzi od niezaufanego użytkownika. Jaki jest główny skutek przekazania go do eval?
Zobacz zadanie → Rozwiązanie z darmowym kontemBackend buduje zapytanie SQL. Gdzie tkwi podatność? Załóż, że dane wejściowe pochodzą od niezaufanego użytkownika.
Zobacz zadanie → Rozwiązanie z darmowym kontemLiczba dostępnych zadań: 5.
Zobacz wszystkie zadania →Pełny katalog wymaga bezpłatnego konta.
Zadania z bezpieczeństwa kodu ćwiczą rozpoznawanie podatności, takich jak XSS, oraz błędów w obchodzeniu się z niezaufanymi danymi. Rozwijasz nawyk szukania granic zaufania podczas przeglądu kodu. Wskazanie odpowiedzi to pierwszy krok — spróbuj też wyjaśnić, jaka kontrola zapobiegłaby problemowi.
Prześledź drogę danych od wejścia do miejsca ich użycia. Ustal, co kontroluje użytkownik i czy aplikacja bezpiecznie przetwarza tę wartość przed wyświetleniem lub wykonaniem operacji. Porównaj odpowiedzi z konkretnym fragmentem kodu; odróżniaj walidację danych, kodowanie wyjścia i sprawdzanie uprawnień.
Opis zobaczysz bez logowania. Do rozwiązania potrzebujesz darmowego konta.