EN Whereas the strict-dynamic and nonce- keywords can be used to defend against reflected and persistent XSS attacks, a protected page could still be vulnerable to DOM-based XSS vulnerabilities
EN Whereas the strict-dynamic and nonce- keywords can be used to defend against reflected and persistent XSS attacks, a protected page could still be vulnerable to DOM-based XSS vulnerabilities
NL Terwijl de trefwoorden strict-dynamic en nonce- kunnen worden gebruikt ter verdediging tegen gereflecteerde en aanhoudende XSS-aanvallen, kan een beschermde pagina nog steeds kwetsbaar zijn voor op DOM gebaseerde XSS-kwetsbaarheden
inglês | holandês |
---|---|
keywords | trefwoorden |
used | gebruikt |
defend | verdediging |
attacks | aanvallen |
page | pagina |
vulnerable | kwetsbaar |
vulnerabilities | kwetsbaarheden |
the | de |
based | gebaseerde |
whereas | terwijl |
and | en |
be | worden |
a | een |
can | kan |
against | op |
EN These inherent controls reduce our exposure to SQL Injection (SQLi), Cross Site Scripting (XSS), and Cross Site Request Forgery (CSRF), among others.
NL Deze inherente maatregelen verminderen onze blootstelling aan onder andere SQLi (SQLi), Cross Site Scripting (XSS) en Cross Site Request Forgery (CSRF).
inglês | holandês |
---|---|
reduce | verminderen |
exposure | blootstelling |
scripting | scripting |
request | request |
cross | cross |
site | site |
our | onze |
and | en |
EN These inherent controls reduce our exposure to SQL Injection (SQLi), Cross Site Scripting (XSS), and Cross Site Request Forgery (CSRF), amongst others.
NL Deze inherente maatregelen verminderen onze blootstelling aan onder andere SQL Injection (SQLi), Cross Site Scripting (XSS) en Cross Site Request Forgery (CSRF).
inglês | holandês |
---|---|
reduce | verminderen |
exposure | blootstelling |
sql | sql |
scripting | scripting |
request | request |
cross | cross |
site | site |
our | onze |
and | en |
EN XSS Attacks: How to Protect Yourself, Your Customers and Your Business
NL XSS-aanvallen: hoe bescherm je jezelf, je klanten en je bedrijf.
inglês | holandês |
---|---|
attacks | aanvallen |
protect | bescherm |
customers | klanten |
business | bedrijf |
your | je |
and | en |
EN XSS attacks are particularly devious. And especially popular with hackers. We'll show you how to protect yourself against an attack on your site...
NL XSS aanvallen zijn bijzonder geniepig. En vooral populair bij hackers. We laten zien hoe je jezelf kunt beschermen tegen het kapen van je site -...
inglês | holandês |
---|---|
popular | populair |
hackers | hackers |
attacks | aanvallen |
site | site |
with | bij |
your | je |
especially | vooral |
protect | beschermen |
against | van |
and | en |
show | laten zien |
to | laten |
are | zijn |
how | hoe |
EN XSS, SQL injection, XMLrpc - when a WordPress security update is released, the update reports contain mostly cryptic abbreviations. Even if it is clear...
NL XSS, SQL-injectie, XMLrpc - wanneer een WordPress beveiligingsupdate wordt uitgebracht, bevatten de update-rapporten voornamelijk cryptische afkortingen. Zelfs als het duidelijk is...
inglês | holandês |
---|---|
sql | sql |
wordpress | wordpress |
update | update |
released | uitgebracht |
reports | rapporten |
contain | bevatten |
mostly | voornamelijk |
clear | duidelijk |
is | is |
the | de |
when | wanneer |
if | als |
a | een |
even | zelfs |
it | het |
EN Cross-site scripting (XSS) is one of the most common web vulnerabilities that can lead to phishing attacks, session hijacking, website defacement, and installation of malware on a victim?s computer
NL Cross-site scripting (XSS) is een van de meest voorkomende webkwetsbaarheden die kunnen leiden tot phishing-aanvallen, sessie-hijacking, defacement van websites en de installatie van malware op de computer van een slachtoffer
inglês | holandês |
---|---|
lead | leiden |
phishing | phishing |
attacks | aanvallen |
session | sessie |
malware | malware |
victim | slachtoffer |
computer | computer |
scripting | scripting |
is | is |
installation | installatie |
on | op |
the | de |
website | site |
and | en |
web | websites |
a | een |
of | van |
EN Due to their covert nature, XSS attacks often go unnoticed for a long time
NL Door hun heimelijke aard blijven XSS-aanvallen vaak lange tijd onopgemerkt
inglês | holandês |
---|---|
nature | aard |
attacks | aanvallen |
often | vaak |
time | tijd |
go | blijven |
their | hun |
long | lange |
to | door |
EN Preventing XSS attacks through CSP
NL XSS-aanvallen voorkomen via CSP
inglês | holandês |
---|---|
preventing | voorkomen |
attacks | aanvallen |
through | via |
EN The first prevents the cookie from being accessed from JavaScript, preventing an adversary from stealing them in an XSS attack
NL De eerste voorkomt dat de cookie wordt geopend vanuit JavaScript, waardoor wordt voorkomen dat een tegenstander ze steelt tijdens een XSS-aanval
inglês | holandês |
---|---|
cookie | cookie |
javascript | javascript |
attack | aanval |
the | de |
from | vanuit |
prevents | voorkomt |
in | tijdens |
EN Although a strict CSP policy can provide significant security benefits well beyond thwarting XSS attacks, an ill-defined one may prevent certain valid content from loading.
NL Hoewel een strikt CSP-beleid aanzienlijke beveiligingsvoordelen kan bieden die veel verder gaan dan het dwarsbomen van XSS-aanvallen, kan een slecht gedefinieerd beleid voorkomen dat bepaalde geldige inhoud wordt geladen.
inglês | holandês |
---|---|
although | hoewel |
strict | strikt |
policy | beleid |
significant | aanzienlijke |
attacks | aanvallen |
valid | geldige |
content | inhoud |
defined | gedefinieerd |
provide | bieden |
prevent | voorkomen |
can | kan |
beyond | van |
EN For instance, improperly encoding or sanitizing user input may result in a cross-site scripting (XSS) vulnerability, a class of issues that has pestered web developers for well over a decade
NL Het onjuist coderen of opschonen van gebruikersinvoer kan bijvoorbeeld resulteren in een cross-site scripting (XSS) -kwetsbaarheid, een klasse van problemen die webontwikkelaars al meer dan een decennium lastig vallen
inglês | holandês |
---|---|
vulnerability | kwetsbaarheid |
class | klasse |
web | site |
scripting | scripting |
or | of |
in | in |
issues | problemen |
result | een |
of | van |
that | die |
for | meer |
EN via the script-src directive of CSP an XSS vulnerability may become very difficult or impossible to exploit.
NL via de script-src richtlijn van CSP kan een XSS-kwetsbaarheid erg moeilijk of onmogelijk worden om te misbruiken.
inglês | holandês |
---|---|
directive | richtlijn |
vulnerability | kwetsbaarheid |
difficult | moeilijk |
or | of |
impossible | onmogelijk |
to | om |
the | de |
of | van |
via | via |
become | een |
EN The X-XSS-Protection header, which is currently adopted by 18.39% of the websites, was used to control the browser?s built-in detection mechanism for reflected cross-site scripting
NL De X-XSS-Protection kop, die momenteel wordt gebruikt door 18,39% van de websites, werd gebruikt om het ingebouwde detectiemechanisme van de browser voor gereflecteerde cross-site scripting te besturen
inglês | holandês |
---|---|
header | kop |
currently | momenteel |
scripting | scripting |
browser | browser |
the | de |
to | om |
control | besturen |
is | wordt |
was | werd |
for | voor |
by | door |
websites | websites |
used | gebruikt |
built-in | ingebouwde |
EN As the other browser vendors never implemented a similar mechanism, the X-XSS-Protection header effectively has no effect on modern browsers and can thus safely be removed
NL Aangezien de andere browserleveranciers nooit een soortgelijk mechanisme hebben geïmplementeerd, heeft de kop X-XSS-Protection in feite geen effect op moderne browsers en kan deze dus veilig worden verwijderd
inglês | holandês |
---|---|
implemented | geïmplementeerd |
mechanism | mechanisme |
header | kop |
effect | effect |
modern | moderne |
removed | verwijderd |
on | op |
browsers | browsers |
the | de |
other | andere |
never | nooit |
can | kan |
be | worden |
a | een |
no | geen |
and | en |
as | aangezien |
safely | veilig |
EN Implementing a strict CSP that is useful in preventing XSS attacks is non-trivial: web developers need to be aware of all the different origins from which scripts are loaded and all inline scripts should be removed
NL Het implementeren van een strikte CSP die nuttig is om XSS-aanvallen te voorkomen, is niet triviaal: webontwikkelaars moeten zich bewust zijn van alle verschillende bronnen waaruit scripts worden geladen en alle inline scripts moeten worden verwijderd
inglês | holandês |
---|---|
implementing | implementeren |
useful | nuttig |
preventing | voorkomen |
attacks | aanvallen |
aware | bewust |
scripts | scripts |
loaded | geladen |
removed | verwijderd |
from which | waaruit |
is | is |
to | om |
and | en |
be | worden |
all | alle |
should | moeten |
EN This can be seen as a reminder of the difficulty of implementing a policy that can thwart XSS attacks
NL Dit kan worden gezien als een herinnering aan de moeilijkheid om een beleid te implementeren dat XSS-aanvallen kan dwarsbomen
inglês | holandês |
---|---|
seen | gezien |
reminder | herinnering |
implementing | implementeren |
policy | beleid |
attacks | aanvallen |
the | de |
as | als |
this | dit |
can | kan |
be | worden |
that | dat |
a | een |
Mostrando 17 de 17 traduções