StudyCode
XSS, CSRF, SQL injection и HTTPS — атаки на сайты и защита от них.
🔒 HTTPS / TLS — Перехват трафика
❌ HTTP (открытый текст)
GET /login HTTP/1.1 password: secret123 ← Провайдер видит всё!
✅ HTTPS (зашифровано)
TLS Handshake ← Обмен ключами = всё зашифровано 🔐
TLS гарантирует конфиденциальность (никто не подслушает), целостность (данные не изменены по пути) и аутентичность (сертификат подтверждает сервер).
HTTP передаёт данные открытым текстом. Любой, кто находится между тобой и сервером (провайдер, публичный WiFi) может:
HTTPS = HTTP + TLS (Transport Layer Security)
1. Сервер имеет SSL-сертификат (выдан доверенным центром сертификации)
2. При соединении сервер доказывает свою подлинность
3. Браузер и сервер договариваются о ключе шифрования
4. Всё последующее общение зашифрованоЗамочек 🔒 в адресной строке — HTTPS активен.