0Pricing
Angular Academy · บทเรียน

การโจมตีสคริปต์ข้ามไซต์ (XSS)

ป้องกันช่องโหว่เว็บที่พบบ่อย

การโจมตีสคริปต์ข้ามไซต์ (XSS) เป็นบทเรียน Angular Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 3 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Angular Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Angular Academy มีบทเรียนทั้งหมด 3 บทเรียน

การป้องกัน Cross-Site Scripting (XSS)

การป้องกัน Cross-Site Scripting (XSS)

เรียนรู้วิธีป้องกันการโจมตีแบบ XSS ซึ่งเป็นช่องโหว่บนเว็บที่พบได้ทั่วไปและอาจทำให้แอปพลิเคชัน Angular ของคุณถูกโจมตีได้

การโจมตีสคริปต์ข้ามไซต์ (XSS) — ภาพประกอบ 1

Cross-Site Scripting (XSS) คืออะไร

Cross-Site Scripting (XSS) คืออะไร

XSS เกิดขึ้นเมื่อผู้โจมตีแทรกสคริปต์อันตรายลงในเว็บไซต์ที่เชื่อถือได้ ซึ่งอาจทำให้ข้อมูลและความปลอดภัยของผู้ใช้ตกอยู่ในความเสี่ยง

การป้องกันในตัวของ Angular

การป้องกันในตัวของ Angular

Angular จะทำความสะอาดข้อมูลโดยอัตโนมัติเพื่อป้องกันการโจมตี XSS พื้นฐาน การทำความเข้าใจกลไกนี้จะช่วยให้คุณรักษาความปลอดภัยให้แอปได้ดียิ่งขึ้น

การทำความสะอาดข้อมูลนำเข้า

การทำความสะอาดข้อมูลนำเข้า

ทำความสะอาดข้อมูลที่ผู้ใช้ป้อนเสมอเมื่อต้องจัดการเนื้อหาแบบไดนามิก แม้ Angular จะมีการป้องกันโดยอัตโนมัติอยู่แล้ว:

import { DomSanitizer } from '@angular/platform-browser';

การใช้ DomSanitizer

การใช้ DomSanitizer

ใช้ DomSanitizer ของ Angular เพื่อผูกเนื้อหา HTML อย่างปลอดภัย:

this.safeHtml = this.sanitizer.bypassSecurityTrustHtml(userHtml);

หลีกเลี่ยง bypassSecurityTrust*

หลีกเลี่ยง bypassSecurityTrust*

ใช้เมธอด bypassSecurityTrust* อย่างระมัดระวัง เนื่องจากเมธอดเหล่านี้จะปิดการทำความสะอาดข้อมูลในตัวของ Angular และอาจเพิ่มความเสี่ยง

นโยบายความปลอดภัยของเนื้อหา (CSP)

นโยบายความปลอดภัยของเนื้อหา (CSP)

กำหนดส่วนหัว CSP เพื่อจำกัดแหล่งที่มาของสคริปต์ที่ทำงานได้ ซึ่งช่วยลดความเสี่ยงจาก XSS ได้อย่างมาก

การตรวจสอบข้อมูลนำเข้า

การตรวจสอบข้อมูลนำเข้า

ตรวจสอบข้อมูลนำเข้าทั้งหมดอย่างเหมาะสมทั้งฝั่งไคลเอ็นต์และเซิร์ฟเวอร์ เพื่อให้แน่ใจว่าเนื้อหาที่เป็นอันตรายจะถูกปฏิเสธทันที

สรุป

สรุป

คุณได้เรียนรู้เทคนิคสำคัญในการป้องกันช่องโหว่ XSS ในแอปพลิเคชัน Angular ซึ่งช่วยยกระดับความปลอดภัยโดยรวมแล้ว!

การโจมตีสคริปต์ข้ามไซต์ (XSS) — ภาพประกอบ 10

คำถามที่พบบ่อย

บทเรียน “การโจมตีสคริปต์ข้ามไซต์ (XSS)” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การโจมตีสคริปต์ข้ามไซต์ (XSS)” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Angular Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Angular Academy มีบทเรียนทั้งหมด 3 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การโจมตีสคริปต์ข้ามไซต์ (XSS)”

ป้องกันช่องโหว่เว็บที่พบบ่อย คุณปฏิบัติ Angular Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Angular Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Angular Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 3 บทเรียน

บทเรียน “การโจมตีสคริปต์ข้ามไซต์ (XSS)” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Angular Academy นี้ได้ไหม

ได้ บทเรียน Angular Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การยืนยันตัวตนและการอนุญาต
  2. การโจมตีสคริปต์ข้ามไซต์ (XSS)
  3. การเรียก API อย่างปลอดภัย
← กลับไปที่ Angular Academy