इंजेक्शन और क्रॉस-साइट स्क्रिप्टिंग
SQL इंजेक्शन और XSS जैसे सामान्य हमलावर माध्यमों का अध्ययन करें तथा आक्रामक और रक्षात्मक दोनों रणनीतियाँ सीखें।
इंजेक्शन और क्रॉस-साइट स्क्रिप्टिंग, CoddyKit पर Ethical Hacking Academy का एक निःशुल्क पाठ है। यह 3 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ethical Hacking Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ethical Hacking Academy पाठ्यक्रम में कुल 3 पाठ शामिल हैं।
इंजेक्शन और क्रॉस-साइट स्क्रिप्टिंग में आपका स्वागत है
इंजेक्शन हमले और क्रॉस-साइट स्क्रिप्टिंग (XSS) वेब अनुप्रयोगों की सबसे सामान्य कमजोरियों में शामिल हैं।

इंजेक्शन हमला क्या है
इंजेक्शन हमले तब होते हैं जब अविश्वसनीय इनपुट को किसी कमांड या क्वेरी के हिस्से के रूप में इंटरप्रेटर को भेजा जाता है।
इंजेक्शन हमलों के प्रकार
- SQL इंजेक्शन - दुर्भावनापूर्ण SQL क्वेरी डालकर डेटाबेस का दुरुपयोग करता है।
- कमांड इंजेक्शन - होस्ट प्रणाली पर मनमाने कमांड चलाता है।
- LDAP इंजेक्शन - प्रमाणीकरण को दरकिनार करने के लिए LDAP क्वेरी में हेरफेर करता है।
SQL इंजेक्शन का उदाहरण
हमलावर प्रमाणीकरण को दरकिनार करने के लिए SQL क्वेरी में बदलाव कर सकता है।
SELECT * FROM users WHERE username = 'admin' --' AND password = 'password';क्रॉस-साइट स्क्रिप्टिंग (XSS) क्या है
XSS हमलावरों को उपयोगकर्ताओं द्वारा देखे जाने वाले वेब पृष्ठों में दुर्भावनापूर्ण स्क्रिप्ट डालने देता है।
XSS के प्रकार
- संग्रहीत XSS - दुर्भावनापूर्ण स्क्रिप्ट लक्ष्य सर्वर पर स्थायी रूप से संग्रहीत रहती है।
- परावर्तित XSS - स्क्रिप्ट वेब सर्वर से परावर्तित होकर उपयोगकर्ता के ब्राउज़र में चलती है।
- DOM-आधारित XSS - पृष्ठ के DOM में बदलाव करके स्क्रिप्ट उपयोगकर्ता के ब्राउज़र में चलाई जाती है।
इंजेक्शन और XSS की रोकथाम
- पैरामीटरयुक्त क्वेरी का उपयोग करें।
- उचित इनपुट सत्यापन लागू करें।
- उपयोगकर्ता के इनपुट में विशेष वर्णों को एस्केप करें।
- XSS रोकने के लिए सामग्री सुरक्षा नीति (CSP) का उपयोग करें।
इंजेक्शन और XSS का पता लगाने के उपकरण
Burp Suite- वेब कमजोरी स्कैनर।SQLmap- स्वचालित SQL इंजेक्शन उपकरण।OWASP ZAP- वेब अनुप्रयोग सुरक्षा स्कैनर।
सारांश
इंजेक्शन और XSS हमले वेब सुरक्षा के गंभीर जोखिम हैं। सुरक्षित कोडिंग पद्धतियाँ इन खतरों को रोकने में सहायता करती हैं।

एआई शिक्षक के साथ Ethical Hacking Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 31
- पाठ
- 111
अक्सर पूछे जाने वाले प्रश्न
क्या “इंजेक्शन और क्रॉस-साइट स्क्रिप्टिंग” पाठ निःशुल्क है?
हाँ—“इंजेक्शन और क्रॉस-साइट स्क्रिप्टिंग” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ethical Hacking Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ethical Hacking Academy पाठ्यक्रम में कुल 3 पाठ शामिल हैं।
“इंजेक्शन और क्रॉस-साइट स्क्रिप्टिंग” में मैं क्या सीखूँगा?
SQL इंजेक्शन और XSS जैसे सामान्य हमलावर माध्यमों का अध्ययन करें तथा आक्रामक और रक्षात्मक दोनों रणनीतियाँ सीखें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ethical Hacking Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Ethical Hacking Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ethical Hacking Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 3 में से 2वाँ पाठ है।
“इंजेक्शन और क्रॉस-साइट स्क्रिप्टिंग” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Ethical Hacking Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Ethical Hacking Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- OWASP के शीर्ष दस
- इंजेक्शन और क्रॉस-साइट स्क्रिप्टिंग
- सुरक्षित कोडिंग प्रथाएँ