VEB SAYTLARDA XSS BOŞLUQLARI VƏ KİBERCİNAYƏTKARLARIN HÜCUM VEKTORLARI

Authors

  • Sitarə Məhərrəmli Elxan qızı Azərbaycan Respublikasının Prezidenti Yanında Dövlət İdarəçilik Akademiyası / Kompüter Elmləri

Keywords:

Cross-Site Scripting (XSS), XSS injection, JavaScript hücumları, Zərərli kod injeksiyası, Veb tətbiq zəiflikləri, XSS növləri, Hücum simulyasiyası, Veb tətbiq təhlükəsizliyi

Abstract

Cross-Site Scripting (XSS) veb tətbiqlərdə ən geniş yayılan və ciddi təhlükəli nəticələrə səbəb olan zəifliklərdən biridir. Bu boşluq istifadəçilərdən gələn məlumatın düzgün şəkildə yoxlanılmaması nəticəsində yaranır və zərərli kodların tətbiq daxilində işlədilməsinə imkan yaradır. XSS vasitəsilə kibercinayətkarlar zərərli JavaScript kodlarını istifadəçi brauzerində icra edərək onların hesablarını ələ keçirə, cookie məlumatlarını oğurlaya və ya istifadəçinin icazəsi olmadan müxtəlif əməliyyatlar həyata keçirə bilərlər.

Məqalədə XSS-in növləri – Reflected, Stored və DOM-based hücumları ətraflı təsvir edilir. Xüsusilə JavaScript vasitəsilə həyata keçirilən hücumlar və onların təfərrüatları real nümunələrlə təqdim olunur. Bu nümunələr kibercinayətkarların istifadə etdiyi müxtəlif metodları və onların mümkün nəticələrini başa düşməyə kömək edir. Eyni zamanda, kibertəhlükəsizlik mütəxəssisləri və veb proqramçılar üçün bu boşluqların qarşısını almaq üçün istifadə edilə bilən müdafiə mexanizmləri də müzakirə olunur. HTTP-only cookie-lər, Content Security Policy (CSP) və giriş məlumatlarının sanitizasiyası kimi tədbirlər təqdim edilir. Məqalənin məqsədi, XXS boşluqlarını dərindən izah edərək həm təhlükəsizlik mütəxəssislərinin, həm də veb inkişaf etdiricilərin bilik səviyyəsini artırmaqdır. Bu biliklər veb tətbiqlərin təhlükəsizlik səviyyəsinin yüksəldilməsinə xidmət edir.

Published

2025-04-07

How to Cite

Sitarə Məhərrəmli Elxan qızı. (2025). VEB SAYTLARDA XSS BOŞLUQLARI VƏ KİBERCİNAYƏTKARLARIN HÜCUM VEKTORLARI. Foundations and Trends in Research, (9). Retrieved from https://ojs.publisher.agency/index.php/FTR/article/view/5675