CZQ > PL > Marketing

marketing nie jedno ma imię ((:

Jak XSS może zaatakować Japończyków? Odkryj pułapki kodowania!

Jak XSS może zaatakować Japończyków? Odkryj pułapki kodowania!

Redakcja
Jak XSS może zaatakować Japończyków? Odkryj pułapki kodowania!

W świecie bezpieczeństwa IT, pułapki kodowania znaków mogą stanowić poważne wyzwanie. Przykładem jest kodowanie Shift JIS, które, choć popularne w Japonii, może wprowadzać w błąd nieświadomych programistów.

W szczególności, znak backslash (0x5C) w kontekście sekwencji dwubajtowej staje się problematyczny. W normalnym HTML, kod alert(1) nie zostanie wykonany, ponieważ cudzysłów wewnątrz ciągu znaków jest escape’owany. Jednakże, gdy plik zostanie zinterpretowany w Shift JIS, sytuacja się zmienia.

W przypadku, gdy znak backslasha znika z wyjścia, cudzysłów przestaje być escape’owany, co prowadzi do wykonania skryptu! To właśnie ta pułapka może stanowić zagrożenie dla użytkowników w Japonii.



Na podstawie: Źródła


Najnowsze wiadomosci ⚡📰

🚀 Dołącz do Marketingowej Elity!

Codzienna dawka marketingu, która nie parzy jak kawa — ale działa szybciej.

Nie przegap żadnego trendu, hacka ani dramy w świecie marketingu! 🧠
Mamy już ponad 155 000 artykułów i codziennie dorzucamy 50–100 nowych perełek z SEO, PR, social mediów, reklam, AI i brandingu. Do tego wywiady, nowe narzędzia pozwalające dowieźć wyniki i nutka prawa oraz bezpieczeństwa. Wszystko podane w starupowym sosie, który nigdy sie nie nudzi.
Zapisz się teraz, a Twoja skrzynka stanie się potężniejsza niż raporty z Analyticsa.