Cách phòng chống XSS? [câu trả lời ngắn khi phỏng vấn lập trình php]

Như đã trình bày XSS là cách tấn công nhắm vào người sử dụng website không phải là website, vì thế cách phòng chóng khá khó khăn nó phụ thuộc chủ yếu vào người sử dụng và khả năng của người dùng, cách đơn giản nhất là cài đặt tường lửa và các chương trình diệt virus có khả năng tìm, quét, hoặc phát hiện ngay khi co mã độc thâm nhập vào máy tính. Còn về phía người quản trị website phải đảm đảm bảo kiểm tra dữ liệu hay request (url) gửi tới server là hợp lệ, mã hóa dữ liệu, tạo ra danh sách các thẻ tag và javascript được phép sử dụng.





Bạn có thể xem thêm các câu hỏi phong vấn PHP khác tại bài viết Tổng hợp các câu hỏi có thể gặp khi đi phỏng vấn vị trí lập trình viên PHP (kèm theo phần trả lời). Nếu các bạn có thêm bất kỳ câu hỏi khác đã gặp trong quá trình phỏng vấn PHP thì chia sẻ với mình nhé, còn nếu câu trả lời của mình không hay thì cũng giúp mình biên soạn bổ sung và comment giúp dưới đây nhé để mình update thêm.

No comments:

Post a Comment