Ноябрь 28, 2008
Internet Explorer сражается с XSS
Компания Positive Technologies опубликовала данные анализа XSS-фильтра, который встроен в текущую beta Internet Explorer 8.
Из шести известных видов XSS-нападений фильтр позволяет справиться с тремя, что уже является хорошим результатом. В частности, фильтр справился с внедрением вредоносного JavaScript-кода в AJAX (DOM-based XSS), в сам HTML и в параметр тега. Это наиболее распространенные типы XSS-атак. Однако пользователи все еще являются незащищенными от сохраненных атак, от внедрения кода в HTML-теге и в сам сценарий JavaScript.
Возможно, что вслед за Microsoft аналогичные методы защиты появятся и в других браузерах. Кроме того, на такие механизмы защиты, скорее всего, обратят внимание разработчики антивирусных программ и HIPS-защит.