حقن رأس HTTP
يُعدّ حقن ترويسة HTTP نوعًا شائعًا من ثغرات أمان تطبيقات الويب ، ويحدث عند إنشاء ترويسات بروتوكول نقل النص التشعبي ( HTTP ) ديناميكيًا بناءً على مدخلات المستخدم. يُمكن أن يُتيح حقن الترويسة في استجابات HTTP تقسيم الاستجابة ، وتثبيت الجلسة عبر ترويسة Set- Cookie ، وتنفيذ هجمات البرمجة النصية عبر المواقع (XSS)، وهجمات إعادة التوجيه الخبيثة عبر ترويسة الموقع. يُمكن صدّ هجمات XSS باستخدام إضافة للمتصفح مثل NoScript أو Malwarebytes Browser Guard.
مصادر
انظر أيضاً
مراجع
فئات :
- ثغرات أمنية في الويب
- رؤوس بروتوكول نقل النص التشعبي
- مقتطفات من شبكة الإنترنت العالمية
