1
00:00:15,790 --> 00:00:16,350
ในวิดีโอนี้เราจะพูดถึงเรื่องของ 
หรือก็คือซีเอสทีไอนะฮะ 

2
00:00:16,350 --> 00:00:16,750
ตัวของซีทีไอเองเนี่ยเป็นช่องโหว่ที่เกี่ยวข้องกับการเอาอินพุตของเซอร์นํามาใช้ในตัวของเทมเพลตนะครับ
จากนั้นเสร็จแล้วก็ทําเรนเดอร์ออกมาซึ่งไอ้การเรนเดอร์ตรง

3
00:00:16,750 --> 00:00:17,390
ส่วนเนี้ยมันคือการเอาโค้ดอันตรายมาเลนเดอร์ด้วย
แล้วมันทําให้กลายเป็นว่าถูกโจมตีได้นะครับ

4
00:00:17,390 --> 00:00:18,870
ซึ่งตัวของการอินพุตที่ว่าเนี่ย 
ส่วนใหญ่นะครับก็มักจะทําเรื่องของตัว

5
00:00:18,870 --> 00:00:19,270
แต่ว่าจริงจริงแล้วอาจจะไม่ได้ลิมิตแค่ตัวของคอนเซปต์ปิ้งอาจจะมีส่วนของตัวดาต้าอีฟิชั่น
หรือแม้กระทั่งส่วนของโค้ด 

6
00:00:46,670 --> 00:00:47,710
ก็เป็นไปได้เหมือนกัน 
แต่ว่าค่อนข้างยากนะครับ 

7
00:00:47,710 --> 00:00:49,270
ในส่วนของตัว code extution 
เพราะว่ามันขึ้นอยู่กับตัวของเบราว์เซอร์ด้วยนั่นเองนะครับ

8
00:00:49,270 --> 00:00:50,550
เพราะว่ามันมีเรื่องของการ 
lendering เนาะ ทีนี้ในส่วนของตัว

9
00:00:50,550 --> 00:00:53,550
c s t i ครับ 
อย่างที่แจ้งไปก็คือตัวของ c s t 

10
00:00:53,550 --> 00:00:54,830
i เองเนี่ยมีการรับ input 
เจ้าของโปรดิวเซอร์มาเป็น part 

11
00:00:54,830 --> 00:00:56,470
นึงของการเรนเดอร์ตัวข้อมูลนะครับ
ในตัวหน้าเพจนะครับ ซึ่งในส่วนของ

12
00:01:11,590 --> 00:01:12,390
การโจมตีเนี่ยก็จะเป็นเรื่องของพวกสคริปต์ก็ได้
หรือจะเป็นตัวของเทมเพลตที่เรนเดอร์แล้วดําเนินการอย่างที่ตัวของเทมเพลตนั้นนั้นดําเนินงานอย่างยกตัวอย่างเช่นตัวของการแจ้งนะครับ

13
00:01:12,390 --> 00:01:13,110
การคีล็อกกิ้งนะครับ 
หรือแม้กระทั่งเรื่องของการรีไดเรคยูเซอร์เองก็ตามนะครับ

14
00:01:13,110 --> 00:01:15,430
เอายกตัวอย่างในเรื่องของตัวซีพีไอในที่นี้จะเป็นฝั่งฝั่งของตัววิวนะครับ
วิวเออ vu e dot j s นะครับ 

15
00:01:15,430 --> 00:01:42,710
และที่เนี่ยจะมีเรื่องของตัว user
นะครับ 

16
00:01:42,990 --> 00:01:48,320
แล้วก็ตัวของยูสเซอร์ฟรีแบล็คเนี่ยจะเป็นการรับค่าข้อมูลของตัว
แบ็คเข้ามาเป็นอินพุตนะครับ 

17
00:01:48,360 --> 00:01:48,680
จากนั้นเสร็จแล้วครับ 
เมื่อถ้าสมมุติยูสเซอร์ทําการอินพุตมาเป็นคอนเตอร์ดอทคอนแทรคเตอร์

18
00:01:48,680 --> 00:01:49,160
แล้วก็อะเลิร์ทอย่างเงี้ยนะครับ 
มันก็จะกลายเป็นว่ามีป๊อปอัพตัวของคอนสตรัคเตอร์ขอไปเป็นอะเลิร์ทตัวของเอสเพียร์ที่จะเอ็กซ์พลอยขึ้นมานะครับ

19
00:02:04,670 --> 00:02:05,670
หรืออีกอันนึงนะครับ 
ก็จะมีตัวของอย่างเช่น handle bar

20
00:02:05,670 --> 00:02:09,110
ดอต j s นะครับ 
หรือแองเกลาดอตเจเอส 

21
00:02:09,110 --> 00:02:09,750
หรือรีแอคซ์ดอตเจเอส 
ก็มีความได้ที่จะเรนเดอร์แล้วเกิดลักษณะ

22
00:02:09,750 --> 00:02:10,110
ซีเอสทีไอเช่นเดียวกันนะครับ 
อย่างในกรณีของตัวช่องโหว่นี้นะครับ

23
00:02:10,110 --> 00:02:10,630
ในที่นี้เนี่ยโจทก์จะเป็นตามนี้นะครับ
ก็คือให้ตอบว่าเพลโหลดด้านล่างนี้นะครับ

24
00:02:10,630 --> 00:02:12,390
4 ตัวเนี้ย อันไหนเนี่ยไม่ 3 ารถ 
ใช้งานได้กับแอพพลิเคชั่นเป้าหมายนะครับ

25
00:02:12,390 --> 00:02:36,070
ซึ่งในตัวของแอปพลิเคชันเป้าหมายในที่นี้ก็คือ
เราจะเขียนเป็นแบบนี้นะครับ 

26
00:02:36,070 --> 00:02:36,350
มีการรับอินพุตจากตัวคอมพิวเตอร์ขึ้นมาชื่อว่า
เนมนะครับ 

27
00:02:36,350 --> 00:02:37,030
แล้วเอามาทําเรนเดอร์ผ่านตัวของวิวเดอะเจสนะครับ
ซึ่งวิลล์เจเอสเนี่ยเราจะเอาค่าตัวของเณรตรงนี้มาทําการ

28
00:02:51,440 --> 00:02:52,320
อัพเดทในส่วนของเทมเพลตนะครับ 
จากนั้นก็ทําการเรนเดอร์ออกมา 

29
00:02:52,320 --> 00:02:52,800
นั่นคือโจทย์นะครับ 
ซึ่งถ้าเราเข้าไปที่เว็บไซต์นะครับ

30
00:03:05,560 --> 00:03:12,480
จากนั้นเสร็จแล้วเราลองเอาตัวของ 
ลองลองเอาตัวของสแลชเนมนะครับ 

31
00:03:16,070 --> 00:03:17,550
เท่ากับตามด้วยตัวของอินเจคชันนะครับ
ตัวของซีไอทีไอนะครับ 

32
00:03:17,790 --> 00:03:18,430
ก็จะเห็นว่าเมื่อตัวของเทมเพลตนะครับ
ตัวของบิลเดอะเจเอสเนี่ยเค้าเอาตัวอินพุตของเราไปทําการเรนเดอร์มันก็จะเกิดเรื่องของอะเลอขึ้นมานะครับ

33
00:03:18,430 --> 00:03:18,790
ซึ่งจากตัวโจทย์เนี่ยจะเห็นว่าโอเคอันเนี่ยสามารถใช้งานได้นะครับ
ถ้าเป็นตัวนึงก็คือตัวของโอเพ่นบล็อกตรงส่วนนี้นะครับ

34
00:03:41,520 --> 00:03:42,680
ก็ทําได้เหมือนกันนะฮะ 
ก็เป็นโอเพ่นบล็อกดอตคอนสตรัคเตอร์แล้วก็ตามด้วยอะเลิร์ทนะฮะ

35
00:03:42,680 --> 00:03:43,200
ก็ก็สามารถทําเรื่องของซีเอสทีไอได้เหมือนกันนะครับ
แล้วก็อีกอันนึงเดี๋ยวผมให้ดูอันนี้ก่อนนะครับ

36
00:03:54,840 --> 00:03:55,560
ก็จะเป็นวิวดอทเอช คอนโทรลเตอร์ 
จํานวนนี้ก็สามารถทําเลนเดอร์แล้วก็โจมตีได้เหมือนกันนะครับ

37
00:03:55,560 --> 00:03:56,360
แต่ว่าถ้าเป็นส่วนของตัวสคริปต์อะเลิร์ทตรงนี้นะครับ
ซึ่งเป็นจะว่าสคริปต์โลกรีกแล้วเนี่ย

38
00:04:07,480 --> 00:04:08,360
มันจะไม่เลิร์ทมันจะไม่ทําการเรนเดอร์นะครับ
เพราะว่าก็อย่างที่แจ้งมันอาจจะมีเรื่องของ

39
00:04:08,360 --> 00:04:08,920
การไม่ถูก template 
หรือแม้กระทั่งการฟิลเตอร์ของตัว 

40
00:04:08,920 --> 00:04:10,560
template อยู่ด้วยนะครับ 
แต่ก็ใช่ว่ามันจะไม่เวิร์คซะที 

41
00:04:10,560 --> 00:04:12,360
เดียวหมายถึงว่า การ inject 
ตัวของ template 

42
00:04:12,360 --> 00:04:13,080
แบบอื่นอื่นก็อาจจะทําให้สามารถ 
exclusion 

43
00:04:13,080 --> 00:04:13,880
ตัวของสคริปต์ได้เหมือนกัน 
ซึ่งอย่างในกรณีที่ก่อนหน้านี้ที่ที่แสดงมาทั้งหมดเนี่ยจะเป็นส่วน

44
00:04:36,000 --> 00:04:37,440
ของเออการ alert pock up นะครับ 
แต่ว่ามันก็อาจจะมีความเป็นไปได้ลักษณะของตัวเออ

45
00:04:37,440 --> 00:04:38,920
relect user 
หรืออื่นอื่นก็เป็นไปได้เหมือนกันนะครับ

46
00:04:38,920 --> 00:04:39,440
อ่ะ 
สมมติอันนี้ในข้อนี้ผมก็อันนี้มาตอบนะครับ

47
00:04:39,440 --> 00:04:42,160
ก็จะพบว่าสามารถที่จะตอบแล้วก็ผ่านข้อนี้ได้นะครับ
อันนี้พยุงตัวอย่างของตัว c s p i

48
00:04:42,160 --> 00:04:42,960
นะครับ 
ซึ่งจะเห็นว่าคล้ายคล้ายกับตัวของ

49
00:04:42,960 --> 00:04:44,000
consults citiving 
แต่ว่ามันจะไม่เหมือนซะทีเดียวเพราะว่าตัว

50
00:05:01,200 --> 00:05:02,200
ของการ inject ในพาร์ทเนี้ย 
จะเป็นลักษณะของ template ของตัว 

51
00:05:02,200 --> 00:05:03,280
template engine 
ที่เรามาใช้งานมากกว่า 

52
00:05:03,360 --> 00:05:16,720
ซึ่งอย่างตัวอย่างโจทย์ที่เราให้เห็นไปเมื่อกี้คือตัวของ
view the j s นั่นเองนะครับ โอเค 

53
00:05:16,720 --> 00:05:17,640
episode นี้ประมาณนี้นะครับ 
ขอบคุณทุกท่านเข้ามาติดต่อแล้วพบกันใหม่สําหรับวันนี้

54
00:05:17,640 --> 00:05:18,440
ลากันไปก่อน สวัสดีครับ
