פתרונות אפשריים לבעיות
עבור בעית ה-XSS:
- המנעות מהצגת שם המשתמש
והססמא.
- לחילופין, סינון תגי ה-HTML
משדה הססמא.
עבור
בעית שינוי הססמא:
- המערכת יכולה לשמור את ה-IP של
כל משתמש, ולהשוות אותו כאשר המשתמש
מבקש לשנות ססמא.
- המערכת יכולה לבקש מהמשתמש
להכניס גם את הסיסמא הישנה שלו לפני שהיא משנה את הססמא לססמא חדשה. בצורה זו, תוקף לא יוכל לשנות ססמת משתמש אם
בידיו ה-cookie שלו בלבד.
|
|