Частина тексту файла (без зображень, графіків і формул):
МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
/
Практична робота № 1
з курсу «Кризис-менеджмент»
Львів – 2019
Міжсайтове виконання сценаріїв (Cross Site Scripting)
Завдання 1. Збережені атаки XSS (Stored XSS)
Завдання 2. Блокування збережених атак XSS (Stored XSS), використовуючи перевірку вхідних даних (Input Validation)
Завдання 3. Повторне здійснення збереженої атаки XSS (stored XSS)
Завдання 4. Блокування збережених атак XSS (Stored XSS), використовуючи кодування вихідних даних (Output Encoding)
Завдання 5. Відображені атаки XSS (Reflected XSS)
Завдання 6. Блокування відображеної атаки XSS (Reflected XSS), використовуючи перевірку вхідних даних (Input Validation)
Результат
<script>alert("Hello KBUI_21");</script>/
/
http://localhost:8080/WebGoat/start.mvc#test/%3Cscript%3Ewebgoat.customjs.phoneHome()%3C%2Fscript%3E
/
/