Кіріспе
Сайттар аралық cookie орнату – браузердегі қауіпсіздіктің әлсіздігі, ол бір сайттың шабуылшысына екінші сайттың cookie доменіне браузерге cookie орнатуға мүмкіндік береді. Сайттар аралық cookie орнату сеанс бекіту шабуылдарын жүзеге асыру үшін қолданылуы мүмкін, себебі қауіпті сайт басқа сайттың сеанс идентификаторы cookie-ін бекіте алады. Басқа шабуыл сценарийлері де болуы мүмкін, мысалы, шабуылшы сервердегі қауіпсіздік осалдығын білуі мүмкін, оны cookie арқылы пайдалануға болады. Бірақ егер бұл қауіпсіздік кемшілігіне, мысалы, шабуылшы білмейтін әкімшінің паролі қажет болса, сайттар аралық cookie орнату әдіздікпен адал пайдаланушыларды қасақана шабуылды орындауға итермелеу үшін қолданылуы мүмкін. Сайттар аралық. Сайттар аралық cookie орнату түсінік бойынша сайттар аралық скрипттеу, сайттар аралық сұрауларды жалған жасау, сайттар аралық іздеу, аймақтар аралық скрипттеу және т.б. сияқты, себебі ол әртүрлі веб-сайттар арасында (немесе кейбір жағдайларда электрондық пошта / жылдам хабарлар мен сайттар арасында) деректерді немесе кодты жылжыту мүмкіндігін қамтиды. Бұл мәселелер веб-браузердің әртүрлі ақпарат / қосымшалар / сайттар үшін ортақ платформа екендігімен байланысты. Браузерлер сақтайтын логикалық қауіпсіздік шекаралары ғана бір сайттың екінші сайттың деректерін бұзбауын немесе ұрламауын қамтамасыз етеді. Дегенмен, сайттар аралық cookie орнату сияқты браузердегі қауіпсіздіктің әлсіздігі логикалық қауіпсіздік шекарасынан тыс нәрселерді жылжыту үшін пайдаланылуы мүмкін.
Шығу тегі
2006 жылы Михаль Залевский «сайттар аралық cookie-файлдарды пайдалану» деген атауды және тұжырымдаманы ұсынды. Атау «cookie» және «cross site» сөздерінің қосындысынан тұрады, бұл cookie-файлдардың сайттар арасында орнатылуын сипаттауға бағытталған. Михаль Залевскийдің 2006 жылғы мақаласында Бенджамин Франц ашқандығы үшін мақтау алды, ол 1998 жылдың мамырында сатушыларға cookie доменімен байланысты осалдық туралы хабарлаған болатын. Бенджамин Франц бұл осалдықты жариялады және оны танымал браузерлердегі «жеке құпияны қорғау» механизмдерін айналып өту тәсілі ретінде талқылады. Михаль Залевский 8 жыл өткен соң, бұл қате әлі де кейбір браузерлерде жойылмаған (шешілмеген) және сайттар аралық cookie-файлдарды пайдалану үшін қолданылуы мүмкін деген қорытындыға келді. Залевский және басқалар «сатушылар [ ] бұл мәселені шешуге құлшынбайды» сияқты әртүрлі пікірлер білдірді.