01
Модуль 1: Введение в XSS в PHP
Почему PHP не имеет автоматического экранирования вывода, echo $_GET и типы XSS.
- 1. XSS в PHP: отсутствие автоэкранированияPro
- 2. Обзор методов защиты от XSSPro
- 3. Тест: Введение в XSSPro
Полный курс по межсайтовому скриптингу (XSS) в PHP Native. Разберём почему PHP не имеет автоматического экранирования вывода, изучим reflected, stored, DOM-based и attribute-контекст XSS, защиту через htmlspecialchars(), HTMLPurifier, CSP и FILTER_VALIDATE_URL.
Почему PHP не имеет автоматического экранирования вывода, echo $_GET и типы XSS.
Отражённый XSS через echo $_GET, защита htmlspecialchars().
Хранимый XSS через комментарии и профили, защита HTMLPurifier.
Клиентские sources и sinks, защита через CSP.
XSS через HTML-атрибуты и javascript: URI, защита FILTER_VALIDATE_URL.
Сравнение контекстов XSS, PHP-специфичные особенности, реальные CVE, чеклист.