Сегодня мы поговорим про уязвимости веб приложений и основные виды вирусных программ. В web-безопасности, термин уязвимость (англ. vulnerability) используется для обозначения недостатков в коде сайта или программном обеспечении сервера, используя которые, можно нарушить целостность системы и вызвать неправильную работу . Типы уязвимостей: 1) XSS-уязвимость. Данная уязвимость позволяет запускать на сайте произвольный javascript-код с помощью форм. То есть, злоумышленник с помощью форм на сайте вводит вредоносный JS-код, который запускается на сайте. Помимо внедрения кода в формы XSS может выполняться также с помощью редактирования GET-переменных в ссылках.
2) SQL-injection. Инъекция SQL-кода. С помощью SQL-запросов хакер может сделать дамп базы данных или внести в нее изменения. Сами запросы обычно передаются с помощью форм на сайте.
3) HTML-bug. Внедрение или изменение с помощью форм на сайте HTML-кода этого же сайта.
4) "Слабые" пароли доступа к админ-панели. В этом случае может ис