Самоучитель по креативному веб-дизайну. Книга 4, стр.84
61 8 Глава 12. Безопасность и производительность
ственным файлом. И в зависимости от назначения сценария хакера, торы сайта могут немало времени на обнаружение изменении. Напри —
сценарий хакера может содержать одну дополнительную ко — торая передает по электронной почте на адрес хакера копию о кредитных карточках.
Часто сообщения об атаках хакеров можно данные об атаках переполнения буфера, позволяют хакерам взламывать для по — лучения к серверу с возможностью запуска любой на сер — вере программы! в главе 3 при создании HTML-форм вы создавали поля ввода которые давали возможность вводить только опреде — количество символов. Переполнение возникает тогда, когда (не обязательно хакер) большее количество данных,
ожидает получить сценарий. предположим, что HTML-форма ляет посетителю вводить длина которого составляет до 128 символов. Тем
не менее, вследствие наличия программирования сценарий предоставля —
ет место только для 64 символов. Поскольку большинство в каче — стве своего вводят меньше чем 64 символа, сценарий может дол —
го работать без ошибок. не менее, когда один из посетителей введет адрес,
которого превышает 64 символа, сценарий вызовет переполнения буфера.
Проблема с переполнением буфера состоит в том, что некоторые сце — нариев (как скомпилированные программы) вызывают в про —
цессоре сценариев программе, которая на сервере выполняется содержащие —
ся в сценарии операторы). В зависимости от операционной системы, на которой выполняет программное сервера, подобного рода могут от — крыть хакеру к серверу и содержащимся на нем файлам. Для ния ошибок переполнения хакер сначала вызывает процессора
сценариев. Затем, доступа к серверу хакер копирует уделяет файлы или программы, находящиеся на сервере.
Как вы уже знаете, при сообщений по сети Internet хакер их перехватывать и, возможно, изменять их содержимое. Если хакер что сер —
вер под управлением операционной и с процессором сценари — ев, ошибкам переполнения буфера, он может перехватить коррек — сообщение, предназначенной для сайта, и изменить содержимое сообщения образом, что передаваемые вызовут ошибку переполне — буфера.

