18th Defense Talk: XSS & CSRF Attack

កាលពីល្ងាចថ្ងៃទី១៣ ខែធ្នូ ឆ្នាំ២០១៨ នៅសាកលវិទ្យាល័យបៀលប្រាយ មានរៀបចំកម្មវិធី Defense Talk លើកទី១៨ ដោយមានការចូលរួមពីលោក PorPor Hai ជាអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខព័ត៌មាន និងនិស្សិតប្រមាណជា ៣០រូបផងដែរ។

លោក PorPor Hai កំពុងតែពន្យល់និស្សិតអំពីចំនុចខ្សោយនៅលើវេបសាយ

ការអភិវឌ្ឍវេបសាយគឺទាមទារឲ្យ​ progammers ទាំងអស់ត្រូវយកចិត្តទុកដាក់ឲ្យបានខ្លាំងក្លាទៅលើគុណភាព និងសន្តិសុខដោយត្រូវធ្វើយ៉ាងណាត្រួតពិនិត្យទៅលើចំនុចខ្សោយនានាដែលអាចកើតមានឡើង។ លោកបានលើកយកលក្ខណៈពីរយ៉ាងមកបង្ហាញ គឺ Cross Site Scripting (XSS) និង Cross Site Request Forgery (CSRF) មកបង្ហាញដល់និស្សិតទាំងអស់។ ចំនុចនេះវានឹងអនុញ្ញាតឲ្យអ្នកវាយប្រហារធ្វើការទាញយកព័ត៌មានសំខាន់ៗពីក្នុងវេបសាយរបស់អ្នក ក៏ដូចជាការឈានទៅគ្រប់គ្រងទាំងស្រុងនូវវេបសាយនោះផងដែរ។

លោកបានណែនាំឲ្យនិសិ្សតទាំងអស់ចូលទៅកាន់ OWASP Top 10 ដើម្បីមើលសេចក្តីណែនាំ និងវិធីសាស្ត្រក្នុងការការពារមិនឲ្យមានការវាយលុកចូលទៅកាន់វេបសាយតាមរយៈចំនុចខ្សោយធំៗទាំង ១០ ដែលខាង​ OWASP បានដាក់ចេញ៕

Exit mobile version