Scripting Entwicklung Fehler oft lassen Eindringlinge unberechtigten Zugang zu den Webseiten . Sie treten durch ungültige URL Session-IDs und durch das Abfangen Benutzereingaben , wo Client Cookie Sitzungen gelesen werden können. Browser - Scripting ausgeführt ausländischen Komponenten innerhalb einer vertrauenswürdigen Quelle gesendet sind ein weiterer Weg Angreifer machen guten Gebrauch von Web Programmierungsanfälligkeiten . Zur Senkung der Schwachstellen , verwenden Sie einen strategischen Ansatz, der eine Vielzahl von Methoden implementiert. Anleitung 1
Ablehnen einen Link oder Host, wenn der HTTP- Referer -Feld in der Benutzer - Formulardaten oder Link nicht mit der Quell-URL . 2
Begrenzen Sie die maximale Länge des vom Benutzer angegebenen Strings . Kürzen Antworten , die die maximale Länge der Antwort überschreiten . Prüfen Saiten sowohl auf Client -und Server - Seite. 3