جاوا ایسکرپٹ کو ویب ڈیولپمنٹ میں کثرت سے استعمال کیا جاتا ہے لیکن اگر وہ مناسب طور پر زیر انتظام نہ ہو تو حفاظتی ولنریٹس کو متعارف کرا سکتا ہے۔عام ونریبل اور مواصلاتی سرگرمیوں کو ویب درخواستوں کے تحفظ کے لیے ترقی یافتہ اداروں کے لیے ضروری ہے۔

کراس-سیٹ اسکرپٹنگ (XS)

ایکس ایس ایس ایس ایس ای ای جب دوسرے صارفین کی نظر سے دیکھی جانے والی ویب سائٹ پر فحش ویب سائٹس کو استعمال کرتے ہوئے ویب سائٹ پر نقصان دہ تحریریں کرنے کے لیے استعمال کی جاتی ہیں، ممکنہ طور پر چوری یا ہائیجیکنگ صارف کی سیشنز۔

اس میں صارفین کو نقل‌مکانی کرنے ، مواد کی سیکورٹی پالیسی ( سی‌پی ) پر عمل کرنے اور فحش‌نگاری کو روکنے کے لئے استعمال کرنے اور انتہائی نقصاندہ معلومات کو رد کرنے کی اجازت شامل ہے ۔

کوڈ میں تبدیلی

کوڈ کے مطابق جب غیر اعتماد اعدادوشمار کو کوڈ کے طور پر انجام دیا جاتا ہے تو اکثر ایسے کام انجام دیتے ہیں جیسے کہ ون(eval() یا اندرونی ایچ ٹی ایم ایل ۔ یہ عمل حملہ آوروں کو درخواست کے اندر غیر ذمہ‌داریوں کو چلانے کی اجازت دیتا ہے ۔

کوڈ کے حساب سے روکنے کے لیے، ویول() اور اسی طرح کے کام استعمال کرنے سے گریز کریں۔ محفوظ متبادلات اور ان کی تنصیب سے پہلے تمام معلومات کو محفوظ انداز میں استعمال کریں ۔

ایپ کا ناجائز استعمال

اگر آپ کو پتہ چل جائے کہ آپ کو فون کرنے والے ڈاٹا کو ہاتھ میں رکھنے یا حساس آپریشن کرنے کا کوئی فائدہ نہیں ہے تو آپ کو اِس بات کا اندازہ ہو سکتا ہے کہ آپ کو اِس بات پر کیوں نہیں لگا سکتا کہ آپ کو کن معلومات سے فائدہ ہو رہا ہے یا پھر آپ کو کوئی اِن پر عمل کرنے کی اجازت ہے ۔

تمام MI کے مواصلات کے لیے توثیق، تصدیق اور داخلی تناسب کے لیے TSTPS استعمال کریں تاکہ ڈیٹا منتقلی اور اس کی نگرانی میں ڈیٹا کی کارروائی کی جا سکے۔

عام مِلّی (انگریزی:

  • تمام صارف کو ان پٹس سے لگاؤ
  • Inplyment Stannica سیکورٹی پالیسی (CSP)
  • محفوظ کوڈ کے عمل استعمال کریں اور [val ] سے بچیں
  • لائبریریوں اور فریم ورک کی تجدید کرتے رہیں
  • ڈیٹا منتقلی کے لیے کام کرنے والے ایچ ٹی ٹی پی ایس