Array
(
    [bSimple] => N
    [bAdmin] => N
    [arForm] => Array
        (
            [ID] => 7
            [TIMESTAMP_X] => 14.12.2022 12:26:48
            [NAME] => Форма на странице appScreener
            [SID] => SIMPLE_FORM_7
            [BUTTON] => Сохранить
            [C_SORT] => 300
            [FIRST_SITE_ID] => 
            [IMAGE_ID] => 
            [USE_CAPTCHA] => N
            [DESCRIPTION] => 
            [DESCRIPTION_TYPE] => text
            [FORM_TEMPLATE] => 
            [USE_DEFAULT_TEMPLATE] => Y
            [SHOW_TEMPLATE] => 
            [MAIL_EVENT_TYPE] => FORM_FILLING_SIMPLE_FORM_7
            [SHOW_RESULT_TEMPLATE] => 
            [PRINT_RESULT_TEMPLATE] => 
            [EDIT_RESULT_TEMPLATE] => 
            [FILTER_RESULT_TEMPLATE] => 
            [TABLE_RESULT_TEMPLATE] => 
            [USE_RESTRICTIONS] => N
            [RESTRICT_USER] => 0
            [RESTRICT_TIME] => 0
            [RESTRICT_STATUS] => 
            [STAT_EVENT1] => form7
            [STAT_EVENT2] => feedback7
            [STAT_EVENT3] => 
            [LID] => 
            [VARNAME] => SIMPLE_FORM_7
            [C_FIELDS] => 0
            [QUESTIONS] => 18
            [STATUSES] => 1
        )

    [arQuestions] => Array
        (
            [fio] => Array
                (
                    [ID] => 38
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:02:02
                    [ACTIVE] => Y
                    [TITLE] => ФИО
                    [TITLE_TYPE] => text
                    [SID] => fio
                    [C_SORT] => 100
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => ФИО
                    [RESULTS_TABLE_TITLE] => ФИО
                    [VARNAME] => fio
                )

            [phone] => Array
                (
                    [ID] => 39
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:02:11
                    [ACTIVE] => Y
                    [TITLE] => Телефон
                    [TITLE_TYPE] => text
                    [SID] => phone
                    [C_SORT] => 200
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Телефон
                    [RESULTS_TABLE_TITLE] => Телефон
                    [VARNAME] => phone
                )

            [email] => Array
                (
                    [ID] => 40
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:02:25
                    [ACTIVE] => Y
                    [TITLE] => E-mail
                    [TITLE_TYPE] => text
                    [SID] => email
                    [C_SORT] => 300
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => E-mail
                    [RESULTS_TABLE_TITLE] => E-mail
                    [VARNAME] => email
                )

            [SIMPLE_QUESTION_351] => Array
                (
                    [ID] => 41
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 24.05.2018 10:11:02
                    [ACTIVE] => Y
                    [TITLE] => Компания
                    [TITLE_TYPE] => text
                    [SID] => SIMPLE_QUESTION_351
                    [C_SORT] => 400
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => text
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Компания
                    [RESULTS_TABLE_TITLE] => Компания
                    [VARNAME] => SIMPLE_QUESTION_351
                )

            [SIMPLE_QUESTION_433] => Array
                (
                    [ID] => 42
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 24.05.2018 10:11:02
                    [ACTIVE] => Y
                    [TITLE] => Комментарий
                    [TITLE_TYPE] => text
                    [SID] => SIMPLE_QUESTION_433
                    [C_SORT] => 500
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => text
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Комментарий
                    [RESULTS_TABLE_TITLE] => Комментарий
                    [VARNAME] => SIMPLE_QUESTION_433
                )

            [product] => Array
                (
                    [ID] => 43
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:02:48
                    [ACTIVE] => Y
                    [TITLE] => Продукт
                    [TITLE_TYPE] => text
                    [SID] => product
                    [C_SORT] => 600
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Продукт
                    [RESULTS_TABLE_TITLE] => Продукт
                    [VARNAME] => product
                )

            [utm_source] => Array
                (
                    [ID] => 182
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:11
                    [ACTIVE] => Y
                    [TITLE] => utm_source
                    [TITLE_TYPE] => text
                    [SID] => utm_source
                    [C_SORT] => 700
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_source
                    [RESULTS_TABLE_TITLE] => utm_source
                    [VARNAME] => utm_source
                )

            [utm_medium] => Array
                (
                    [ID] => 183
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:20
                    [ACTIVE] => Y
                    [TITLE] => utm_medium
                    [TITLE_TYPE] => text
                    [SID] => utm_medium
                    [C_SORT] => 800
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_medium
                    [RESULTS_TABLE_TITLE] => utm_medium
                    [VARNAME] => utm_medium
                )

            [utm_campaign] => Array
                (
                    [ID] => 184
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:29
                    [ACTIVE] => Y
                    [TITLE] => utm_campaign
                    [TITLE_TYPE] => text
                    [SID] => utm_campaign
                    [C_SORT] => 900
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_campaign
                    [RESULTS_TABLE_TITLE] => utm_campaign
                    [VARNAME] => utm_campaign
                )

            [utm_term] => Array
                (
                    [ID] => 185
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:39
                    [ACTIVE] => Y
                    [TITLE] => utm_term
                    [TITLE_TYPE] => text
                    [SID] => utm_term
                    [C_SORT] => 1000
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_term
                    [RESULTS_TABLE_TITLE] => utm_term
                    [VARNAME] => utm_term
                )

            [first_in] => Array
                (
                    [ID] => 186
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:49
                    [ACTIVE] => Y
                    [TITLE] => Первый заход
                    [TITLE_TYPE] => text
                    [SID] => first_in
                    [C_SORT] => 1100
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Первый заход
                    [RESULTS_TABLE_TITLE] => Первый заход
                    [VARNAME] => first_in
                )

            [url] => Array
                (
                    [ID] => 508
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:04:15
                    [ACTIVE] => Y
                    [TITLE] => url
                    [TITLE_TYPE] => text
                    [SID] => url
                    [C_SORT] => 1200
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => url
                )

            [clientidga] => Array
                (
                    [ID] => 509
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:04:27
                    [ACTIVE] => Y
                    [TITLE] => clientidga
                    [TITLE_TYPE] => text
                    [SID] => clientidga
                    [C_SORT] => 1300
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => clientidga
                )

            [clientidym] => Array
                (
                    [ID] => 510
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:04:42
                    [ACTIVE] => Y
                    [TITLE] => clientidym
                    [TITLE_TYPE] => text
                    [SID] => clientidym
                    [C_SORT] => 1400
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => clientidym
                )

            [gacounterid] => Array
                (
                    [ID] => 511
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:05:01
                    [ACTIVE] => Y
                    [TITLE] => gacounterid
                    [TITLE_TYPE] => text
                    [SID] => gacounterid
                    [C_SORT] => 1500
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => gacounterid
                )

            [ymcounterid] => Array
                (
                    [ID] => 512
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:05:14
                    [ACTIVE] => Y
                    [TITLE] => ymcounterid
                    [TITLE_TYPE] => text
                    [SID] => ymcounterid
                    [C_SORT] => 1600
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => ymcounterid
                )

            [marketing] => Array
                (
                    [ID] => 855
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 08.12.2022 11:44:27
                    [ACTIVE] => Y
                    [TITLE] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера
                    [TITLE_TYPE] => text
                    [SID] => marketing
                    [C_SORT] => 1700
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => marketing
                )

            [policy] => Array
                (
                    [ID] => 1427
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 05.06.2024 13:16:02
                    [ACTIVE] => Y
                    [TITLE] => Cогласие на обработку своих данных согласно политике обработки персональных данных.
                    [TITLE_TYPE] => text
                    [SID] => policy
                    [C_SORT] => 1800
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => Cогласие на обработку своих данных согласно политике обработки персональных данных.
                    [VARNAME] => policy
                )

        )

    [arAnswers] => Array
        (
            [fio] => Array
                (
                    [0] => Array
                        (
                            [ID] => 38
                            [FIELD_ID] => 38
                            [QUESTION_ID] => 38
                            [TIMESTAMP_X] => 18.12.2023 15:02:02
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [phone] => Array
                (
                    [0] => Array
                        (
                            [ID] => 39
                            [FIELD_ID] => 39
                            [QUESTION_ID] => 39
                            [TIMESTAMP_X] => 18.12.2023 15:02:11
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [email] => Array
                (
                    [0] => Array
                        (
                            [ID] => 40
                            [FIELD_ID] => 40
                            [QUESTION_ID] => 40
                            [TIMESTAMP_X] => 18.12.2023 15:02:25
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => email
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [SIMPLE_QUESTION_351] => Array
                (
                    [0] => Array
                        (
                            [ID] => 41
                            [FIELD_ID] => 41
                            [QUESTION_ID] => 41
                            [TIMESTAMP_X] => 24.05.2018 10:11:02
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [SIMPLE_QUESTION_433] => Array
                (
                    [0] => Array
                        (
                            [ID] => 42
                            [FIELD_ID] => 42
                            [QUESTION_ID] => 42
                            [TIMESTAMP_X] => 24.05.2018 10:11:02
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => textarea
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [product] => Array
                (
                    [0] => Array
                        (
                            [ID] => 43
                            [FIELD_ID] => 43
                            [QUESTION_ID] => 43
                            [TIMESTAMP_X] => 18.12.2023 15:02:48
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_source] => Array
                (
                    [0] => Array
                        (
                            [ID] => 267
                            [FIELD_ID] => 182
                            [QUESTION_ID] => 182
                            [TIMESTAMP_X] => 18.12.2023 15:03:11
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_medium] => Array
                (
                    [0] => Array
                        (
                            [ID] => 268
                            [FIELD_ID] => 183
                            [QUESTION_ID] => 183
                            [TIMESTAMP_X] => 18.12.2023 15:03:20
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_campaign] => Array
                (
                    [0] => Array
                        (
                            [ID] => 269
                            [FIELD_ID] => 184
                            [QUESTION_ID] => 184
                            [TIMESTAMP_X] => 18.12.2023 15:03:29
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_term] => Array
                (
                    [0] => Array
                        (
                            [ID] => 270
                            [FIELD_ID] => 185
                            [QUESTION_ID] => 185
                            [TIMESTAMP_X] => 18.12.2023 15:03:39
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [first_in] => Array
                (
                    [0] => Array
                        (
                            [ID] => 271
                            [FIELD_ID] => 186
                            [QUESTION_ID] => 186
                            [TIMESTAMP_X] => 18.12.2023 15:03:49
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [url] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1020
                            [FIELD_ID] => 508
                            [QUESTION_ID] => 508
                            [TIMESTAMP_X] => 18.05.2022 17:04:15
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [clientidga] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1021
                            [FIELD_ID] => 509
                            [QUESTION_ID] => 509
                            [TIMESTAMP_X] => 18.05.2022 17:04:27
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [clientidym] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1022
                            [FIELD_ID] => 510
                            [QUESTION_ID] => 510
                            [TIMESTAMP_X] => 18.05.2022 17:04:42
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [gacounterid] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1023
                            [FIELD_ID] => 511
                            [QUESTION_ID] => 511
                            [TIMESTAMP_X] => 18.05.2022 17:05:01
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [ymcounterid] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1024
                            [FIELD_ID] => 512
                            [QUESTION_ID] => 512
                            [TIMESTAMP_X] => 18.05.2022 17:05:14
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [marketing] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1647
                            [FIELD_ID] => 855
                            [QUESTION_ID] => 855
                            [TIMESTAMP_X] => 08.12.2022 11:44:27
                            [MESSAGE] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера
                            [VALUE] => 
                            [FIELD_TYPE] => checkbox
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [policy] => Array
                (
                    [0] => Array
                        (
                            [ID] => 2234
                            [FIELD_ID] => 1427
                            [QUESTION_ID] => 1427
                            [TIMESTAMP_X] => 05.06.2024 13:16:02
                            [MESSAGE] => Да
                            [VALUE] => Y
                            [FIELD_TYPE] => checkbox
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

        )

    [arDropDown] => Array
        (
        )

    [arMultiSelect] => Array
        (
        )

    [WEB_FORM_NAME] => SIMPLE_FORM_7
    [F_RIGHT] => 10
    [FORM_NOTE] => 
    [isFormNote] => N
    [arrVALUES] => Array
        (
        )

    [isFormErrors] => N
    [isAccessFormParams] => N
    [isStatisticIncluded] => Y
    [FORM_HEADER] => 
[FORM_TITLE] => Форма на странице appScreener [FORM_DESCRIPTION] => [isFormTitle] => Y [isFormDescription] => N [isFormImage] => N [isUseCaptcha] => [DATE_FORMAT] => DD.MM.YYYY [REQUIRED_SIGN] => * [FORM_FOOTER] =>
[QUESTIONS] => Array ( [fio] => Array ( [CAPTION] => ФИО [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 38 [FIELD_ID] => 38 [QUESTION_ID] => 38 [TIMESTAMP_X] => 18.12.2023 15:02:02 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [phone] => Array ( [CAPTION] => Телефон [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 39 [FIELD_ID] => 39 [QUESTION_ID] => 39 [TIMESTAMP_X] => 18.12.2023 15:02:11 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [email] => Array ( [CAPTION] => E-mail [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 40 [FIELD_ID] => 40 [QUESTION_ID] => 40 [TIMESTAMP_X] => 18.12.2023 15:02:25 [MESSAGE] => [VALUE] => [FIELD_TYPE] => email [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [SIMPLE_QUESTION_351] => Array ( [CAPTION] => Компания [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 41 [FIELD_ID] => 41 [QUESTION_ID] => 41 [TIMESTAMP_X] => 24.05.2018 10:11:02 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [SIMPLE_QUESTION_433] => Array ( [CAPTION] => Комментарий [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 42 [FIELD_ID] => 42 [QUESTION_ID] => 42 [TIMESTAMP_X] => 24.05.2018 10:11:02 [MESSAGE] => [VALUE] => [FIELD_TYPE] => textarea [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [product] => Array ( [CAPTION] => Продукт [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 43 [FIELD_ID] => 43 [QUESTION_ID] => 43 [TIMESTAMP_X] => 18.12.2023 15:02:48 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_source] => Array ( [CAPTION] => utm_source [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 267 [FIELD_ID] => 182 [QUESTION_ID] => 182 [TIMESTAMP_X] => 18.12.2023 15:03:11 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_medium] => Array ( [CAPTION] => utm_medium [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 268 [FIELD_ID] => 183 [QUESTION_ID] => 183 [TIMESTAMP_X] => 18.12.2023 15:03:20 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_campaign] => Array ( [CAPTION] => utm_campaign [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 269 [FIELD_ID] => 184 [QUESTION_ID] => 184 [TIMESTAMP_X] => 18.12.2023 15:03:29 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_term] => Array ( [CAPTION] => utm_term [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 270 [FIELD_ID] => 185 [QUESTION_ID] => 185 [TIMESTAMP_X] => 18.12.2023 15:03:39 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [first_in] => Array ( [CAPTION] => Первый заход [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 271 [FIELD_ID] => 186 [QUESTION_ID] => 186 [TIMESTAMP_X] => 18.12.2023 15:03:49 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [url] => Array ( [CAPTION] => url [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1020 [FIELD_ID] => 508 [QUESTION_ID] => 508 [TIMESTAMP_X] => 18.05.2022 17:04:15 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [clientidga] => Array ( [CAPTION] => clientidga [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1021 [FIELD_ID] => 509 [QUESTION_ID] => 509 [TIMESTAMP_X] => 18.05.2022 17:04:27 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [clientidym] => Array ( [CAPTION] => clientidym [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1022 [FIELD_ID] => 510 [QUESTION_ID] => 510 [TIMESTAMP_X] => 18.05.2022 17:04:42 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [gacounterid] => Array ( [CAPTION] => gacounterid [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1023 [FIELD_ID] => 511 [QUESTION_ID] => 511 [TIMESTAMP_X] => 18.05.2022 17:05:01 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [ymcounterid] => Array ( [CAPTION] => ymcounterid [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1024 [FIELD_ID] => 512 [QUESTION_ID] => 512 [TIMESTAMP_X] => 18.05.2022 17:05:14 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [marketing] => Array ( [CAPTION] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1647 [FIELD_ID] => 855 [QUESTION_ID] => 855 [TIMESTAMP_X] => 08.12.2022 11:44:27 [MESSAGE] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера [VALUE] => [FIELD_TYPE] => checkbox [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [policy] => Array ( [CAPTION] => Cогласие на обработку своих данных согласно политике обработки персональных данных. [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 2234 [FIELD_ID] => 1427 [QUESTION_ID] => 1427 [TIMESTAMP_X] => 05.06.2024 13:16:02 [MESSAGE] => Да [VALUE] => Y [FIELD_TYPE] => checkbox [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) ) [SUBMIT_BUTTON] => [APPLY_BUTTON] => [RESET_BUTTON] => [REQUIRED_STAR] => * [CAPTCHA_IMAGE] => [CAPTCHA_FIELD] => [CAPTCHA] =>
)

Получить консультацию по Solar appScreener

Практически все веб-приложения имеют потенциальные уязвимости и слабые места. Даже если разработчики направляют максимум усилий на обеспечение безопасности ПО, часть проблем может остаться необнаруженной. Например, в OWASP (рейтинге основных угроз для веб-приложений) на одной из первых позиций — уязвимость Cross site scripting. В статье расскажем о ней и о том, какую опасность она представляет, как ее выявить и предотвратить.

Что такое Cross Site Scripting

Cross Site Scripting — это XSS-уязвимость, связанная с пользовательским вводом. Она нередко встречается в разноплановых веб-приложениях, в том числе используемых для бизнес-целей. Ее эксплуатация позволяет злоумышленникам внедрять не предусмотренный разработчиками ПО JavaScript-код. Внедренный код выполняется каждый раз, когда пользователи приложения посещают страницы, куда он интегрирован.

Если реализована Cross site scripting, ничего не подозревающие пользователи выполняют привычные действия на веб-ресурсах, подвергая опасности персональные и другие конфиденциальные данные.

В большинстве случаев атаки с использованием XSS-уязвимости реализуются через пользовательские браузеры. Вредоносные скрипты могут активироваться при загрузке веб-страниц, присутствовать в гиперссылках, рассылаться в посланиях на электронную почту.

Чтобы успешно реализовать атаку, злоумышленникам необходимо обойти инструменты фильтрации. Примеры, как хакеры эксплуатируют XSS-уязвимость незаметно для средств защиты:

  • Меняют строку «<script>» на «<SCRIPT>». Смена регистра нужна для обхода инструментов фильтрации, которые работают методом анализа ключевых слов.
  • Игнорируют использование специальных символов, например, «\».
  • Преобразовывают числовые значения, привязанные к функциям, в ASCII-код. Таким способом злоумышленникам удается обходить автоматическое экранирование входных данных скриптов.
в чем опасность xss-уязвимости

В чем опасность XSS

Сама по себе XSS-уязвимость не представляет опасности до момента, когда ее обнаружат и проэксплуатируют злоумышленники. Используя эту брешь безопасности, хакеры могут преследовать такие цели:

  • Кража авторизационных данных пользователей и получение контроля над аккаунтами.
  • Перенаправление пользователей приложений с легитимных страниц на страницы-клоны, которые могут выглядеть точно также, как настоящие. Но они принадлежат злоумышленникам и позволяют похищать личные данные пользователей.
  • Манипуляция пользователями с целью ввести в заблуждение и заставить выполнить потенциально опасные действия, например, рассекретить учетные данные.
  • Получение доступа к конфиденциальной информации путем использования пользовательских профилей с расширенными полномочиями.

Резюмируем — XSS-атаки сопряжены с высокими рисками потери конфиденциальных данных. Получив доступ к информационным системам и базам данных, злоумышленники могут оперировать исходной информацией с целью принести вред компании. Последствия атаки могут обнаружиться не сразу, поскольку преступники практически всегда пытаются скрыть свои действия.

Типы атак с использованием уязвимости Cross site scripting

Самые распространенные виды XSS-атак:

  • Хранимые (Persistent). Такие атаки подразумевают сохранение вредоносного кода на сервере, откуда код будет загружаться каждый раз, когда пользователи обращаются к той или иной странице. Подобное возможно на ресурсах, где не фильтруются вводимые пользователями данные, например, в чатах и на форумах, в блогах. Если сайт характеризуется высокой посещаемостью, исполняемый вредоносный скрипт может привести к DDoS-атаке.
  • Отображаемые (Reflected). Атаки, когда вредоносный код становится частью запроса к веб-ресурсу. Вызываемый сайт принимает запрос и отправляет вредоносную строку в ответ пользователю. Эту атаку достаточно сложно реализовать, поскольку пользователей нужно каким-то образом убедить ввести вредоносный скрипт в адресную строку. Чаще всего злоумышленники используют для этой цели приемы социальной инженерии.
  • XSS в DOM-модели (Document Object Model). Это промежуточный вариант между хранимыми и отображаемыми атаками. В этом случае вредоносный код не будет обрабатываться браузером пользователя, пока не выполнится настоящий скрипт веб-ресурса. Входные точки для реализации такой атаки — адреса страниц исходного приложения или адреса страниц, куда будут переходить пользователи.

Cross site scripting-атаки в DOM-модели не затрагивают HTML, для их реализации не нужно отправлять исполняемый вредоносный скрипт на сервер. В связи с этим такую злоумышленную активность сложно обнаружить, поэтому она считается одной из самых опасных.

Как обнаружить XSS-уязвимость и защититься от Cross site scripting

Чтобы минимизировать риски XSS-атак, необходимо регулярно проверять используемое программное обеспечение на безопасность. С этой целью можно привлечь тестировщиков или использовать специальные автоматические анализаторы, способные обнаружить ошибки в программном коде и отследить некорректное поведение приложений. Пример анализатора — Solar appScreener. С его помощью можно выполнять несколько видов анализа ПО, контролировать безопасность веб-ресурсов как на этапе разработки, так и после запуска в эксплуатацию.

Использование Solar appScreener для поиска XSS-уязвимости

Отечественный анализатор позволяет проводить такие типы анализа ПО, как:

  • Static Security Application Testing (SAST) — статическая проверка программного кода без развертывания продукта в рабочей среде. Такое тестирование позволяет практически на сто процентов покрыть программный код и обнаружить максимум ошибок, недекларированных возможностей и слабых мест, в том числе XSS.
  • Dynamic Security Application Testing (DAST) — динамическое тестирование ПО при запуске продукта в среде, максимально имитирующей реальную рабочую. В ходе анализа моделируются различные действия в отношении приложения и проверяется корректность отклика программы. Такое тестирование позволяет найти проблемы и уязвимости, которые возникают уже в ходе эксплуатации ПО, следовательно, не могут быть обнаружены в ходе SAST.
  • Software Composition Analysis (SCA) — исследование состава программных продуктов, при разработке которых применялись компоненты с открытым исходным кодом (Open Source). Такое тестирование помогает обнаружить XSS-уязвимость и другие проблемы в заимствованных фрагментах, найти проблемы с лицензированием.

Чтобы препятствовать атакам Cross site scripting и контролировать безопасность программных продуктов на протяжении всего жизненного цикла, необходимо комбинировать все перечисленные виды анализа. SAST и SCA можно проводить уже с первых этапов разработки, DAST — когда приложение будет частично или полностью готово к эксплуатации.

поиск xss-уязвимости

Преимущества внедрения Solar appScreener для эффективного контроля безопасности ПО

Сильные стороны автоматического анализатора:

  • Возможность найти XSS-уязвимость без участия разработчиков и доступа к исходному коду с помощью динамического тестирования и анализа бинарного кода статическим методом.
  • Алгоритм Fuzzy Logic Engine, благодаря которому минимизируется количество ложных срабатываний анализатора при проведении статического тестирования.
  • Несколько сканеров для осуществления динамического анализа (Fuzzer, традиционный, активный, пассивный и др).
  • Поддержка максимального количества языков программирования (36 языков).
  • Корреляция результатов проведенных тестирований.
  • Предоставление подробных рекомендаций по устранению Cross site scripting и других обнаруженных уязвимостей.

Также к преимуществам можно отнести удобство эксплуатации анализатора, регулярное обновление функций, интуитивно понятный интерфейс, в котором разберутся даже те, кто не имеет отношения к программированию.

ЗАКЛЮЧЕНИЕ

Атаки Cross site scripting с эксплуатацией XSS-уязвимости — распространенный сценарий, если разработчики не обеспечили достаточный уровень безопасности программного продукта. Выявить проблему и предотвратить злоумышленную активность поможет анализатор Solar appScreener, в котором реализованы модули для проведения статического и динамического тестирований, анализа состава приложений.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Application Security (AppSec): комплексная безопасность разработки приложений

Application Security (AppSec): комплексная безопасность разработки приложений

Узнать больше