פתרונות אפשריים לבעיות



עבור בעית ה-XSS:

  • המנעות מהצגת שם המשתמש והססמא.
  • לחילופין, סינון תגי ה-HTML משדה הססמא.

עבור בעית שינוי הססמא:

  • המערכת יכולה לשמור את ה-IP של כל משתמש, ולהשוות אותו כאשר המשתמש מבקש לשנות ססמא.
  • המערכת יכולה לבקש מהמשתמש להכניס גם את הסיסמא הישנה שלו לפני שהיא משנה את הססמא לססמא חדשה. בצורה זו, תוקף לא יוכל לשנות ססמת משתמש אם בידיו ה-cookie שלו בלבד.

תגיות המסמך:

אין תגובות!
שיתוף:
| עוד